Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

degaro15sw[.]duckdns[.]org

“leboncoin - connexion”

Загрозливий вердикт Критичний 94/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 13/95 Уособлення бренду: Leboncoin
07.11.2025 Leboncoin
Огляд звіту

degaro15sw.duckdns.org — Контент недоступний. Уособлення бренду: Leboncoin; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 13/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Fortinet); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 94/100. Реєстратор: 181.174.164.0 - 181.17….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
1CEA5A8F
Оцінка
94/100

Analysis of degaro15sw.duckdns.org indicates a brand impersonation scheme targeting Leboncoin, a classified advertisements platform. The domain, currently offline, was previously active with the page title 'leboncoin - connexion,' directly referencing the brand's login portal. Infrastructure analysis reveals the domain resolved to IP 181.174.164.198, part of the 181.174.164.0/22 range assigned to AS52469 (Offshore Racks S.A.), a hosting provider based in Panama. No SSL certificate was detected, increasing the likelihood of unencrypted credential harvesting. The domain lacks configured nameservers, a common trait in short-lived phishing setups.

Security vendor detection on July 23, 2026, shows 13 of 95 engines flagged the domain, though the absence of further context limits attribution to specific malware families or kits. The domain appears on one security blocklist and is blocked by PhishDestroy, while Scamadviser assigns a trust score of 1/100, reinforcing its malicious classification. DuckDNS, the dynamic DNS provider, is frequently exploited for phishing due to its low-cost, ephemeral subdomains, though no evidence suggests abuse of DuckDNS itself in this case. Defenders should treat this domain as high-risk for credential theft targeting Leboncoin users.

The lack of SSL, offshore hosting, and blocklist presence are concrete indicators of malicious intent. While the domain is offline, monitoring for re-emergence under the same or similar subdomains (e.g., variations of 'degaro' or 'leboncoin') is recommended. No evidence links this domain to broader campaigns or specific threat actors, and the exact content of the phishing page remains unanalyzed. Organizations should update web filters and endpoint protection to block the domain and its resolved IP, and consider proactive takedowns if the domain reactivates.

VirusTotal
VirusTotal
13 det.
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 13 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Сигнали безпеки
SA Scamadviser Warnings 1/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors This website is being iframed by another website We could not analyze the content of the site
The owner of the site has claimed the domain name for a long time This website has existed for quite some years
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Leboncoin report ↗
Сервер / ASN LiteSpeed · AS52469 Offshore Racks S.A, PA
Репутація IP abuse score 0/100 0 reports checked 18.06.2026
Провайдер платформи 181.174.164.0 - 181.17…
IP-адреса 181.174.164.198 PA
ГеолокаціяPA Panamá, PA
МережаAS52469 · Offshore Racks S.A
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 167 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено07.11.2025
DOM Analysisanalyzed 23.04.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://degaro15sw.duckdns.org/
TLS Observationscanned 11.03.2026
Заголовок сторінки
leboncoin - connexion
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
Fortinet
G-Data
«Касперський»
Lionic
Phishing Database
PREBYTES
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/degaro15sw.duckdns.org"
  title="PhishDestroy threat report for degaro15sw.duckdns.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>