Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

darfilarmikrozauym[.]ru

“Займы. Кредитные займы”

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 2/91
14.07.2026 1 Report Sent
Огляд звіту

darfilarmikrozauym.ru — Контент недоступний. Зведення доказів: VirusTotal 2/91 (Gridinsoft, SOCRadar); PhishDestroy score 76/100. Реєстратор: REGRU-RU.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
C7AEE628
Оцінка
76/100

Analysis of the domain darfilarmikrozauym.ru shows a newly registered Russian‑language site created on July 11, 2026 and still active as of July 14, 2026. The domain is registered through REGRU‑RU and uses the hosting provider’s default nameservers ns1.hosting.reg.ru and ns2.hosting.reg.ru. DNS resolution points to the IPv4 address 31.31.198.113, which returns an HTTP 200 response. The only visible content is the page title "Займы. Кредитные займы" ("Loans. Credit loans"), indicating that the site is presenting itself as a loan or credit service. No additional infrastructure details, such as ASN, hosting location, or associated malware kits, are available. The combination of a recent registration, generic loan terminology, and a functional web server suggests the domain could be used for credential harvesting or financial‑information phishing, consistent with the generic_phishing classification. Defenders should consider adding the domain to block lists, monitor DNS queries for the associated IP, and alert users about unsolicited loan offers originating from unknown Russian‑registered sites. Further investigation, including content retrieval and traffic analysis, is recommended to confirm the presence of malicious payloads or credential‑capture mechanisms.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt / YR1
Вік
1 mo New
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 2 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 50d WHOIS 1 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13
Sent Report Recorded
Stored sent-report record for registrar REGRU-RU, hosting provider, 1 abuse contact
abuse@reg.ru
14.07.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS197695 "Domain names registrar REG.RU", Ltd
Репутація IP abuse score 0/100 0 reports checked 15.07.2026
Реєстратор REGRU-RU RU(RU)
Контакт для скаргabuse@reg.ru
IP-адреса 31.31.198.113 RU
ГеолокаціяRU Moscow, RU
МережаAS197695 · Reg.Ru
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 11.07.2026 (39d · New) Expires 11.07.2027
Час до першої недоступності 22 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено14.07.2026
DOM Analysisanalyzed 15.07.2026score 76/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://darfilarmikrozauym.ru/
Сервери іменns1.hosting.reg.runs2.hosting.reg.ru
MX Records10 mx1.hosting.reg.ru 20 mx2.hosting.reg.ru
TLS Fingerprint
TLS Observationvalid from 11.07.2026scanned 15.07.2026
TLS SAN Domainswww.darfilarmikrozauym.ru
Favicon Hash
Case ID
Заголовок сторінки
Займы. Кредитные займы
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YR1 · valid for 50 days
Технології · 2 identified
Tilda
CMS

Tilda is a web design tool.

tilda.cc 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 2 detections
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260714-ADA04D Recipient: abuse@reg.ru
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 160.7 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/darfilarmikrozauym.ru"
  title="PhishDestroy threat report for darfilarmikrozauym.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>