Перейти до звіту про безпеку
Checked 09.08.2026 Ref 111953AC

MALICIOUS — CRITICAL

dev[.]api[.]raccoonsearch[.]com

PhishDestroy has flagged dev.api.raccoonsearch.com as an active credential phishing domain designed to steal user login details.

84/100 evidence score · Critical
VirusTotal
10/91
Blocklists
No stored match
Доступність
Прикритий · доступний · HTTP 404
Report / Add Evidence Appeal this listing
2026-05-03 13:21 UTCПрикритий · доступний · HTTP 404

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

dev.api.raccoonsearch.com — Прикритий · доступний (HTTP 404). Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 10/91 (ADMINUSLabs, BitDefender, CRDF, ESET, Fortinet); URLQuery 3 alerts; cloaking observed; PhishDestroy score 84/100. Реєстратор: EuroDNS.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 111953AC

PhishDestroy has flagged dev.api.raccoonsearch.com as an active credential phishing domain designed to steal user login details. This site mimics legitimate API endpoints, tricking visitors into entering sensitive information under false pretenses. The domain’s recent activity and low detection rate—currently 10 out of 95 VirusTotal engines—indicate it is actively being used in campaigns to harvest credentials for further exploitation, such as account takeovers or financial fraud. This domain was registered through EuroDNS S.A. on March 30, 2016, and is hosted on IP address 185.149.120.183. Notably, it utilizes a Let’s Encrypt SSL certificate, adding a veneer of legitimacy that may deceive users. Despite these superficial assurances, the domain remains unflagged by security tools, highlighting the need for proactive monitoring and user vigilance. Its age suggests it may have been dormant or repurposed for malicious use, which is a common tactic to evade detection. If you’ve visited this domain, cease any interactions immediately and inspect your accounts for unauthorized access. Reset passwords linked to this site, enable multi-factor authentication where possible, and scan your devices for malware. Report the domain to your security team or through PhishDestroy’s portal to help block further abuse. Avoid entering any credentials or personal data on this site, as it may be harvested by attackers.

VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
3/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
3 mo
Зафіксований статус
Прикритий · доступний 404
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних12 recorded checks
VirusTotal 10 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 3/14 TLS valid certificate, 63d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
OpenDNS dev.api.raccoonsearch.com phishing Phishing Block
Hagezi Threat Feed dev.api.raccoonsearch.com malicious Sinkholed
DNS4EU dev.api.raccoonsearch.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12
Sent Report Recorded
Stored sent-report record for registrar EuroDNS S.A., hosting provider, 2 abuse contacts
legalservices@eurodns.comabuse@ddos-guard.net
03.05.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Valo.taxi - नकद और सवारी
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 63 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Telegram IoCs 4 extracted https://t.me/hamster_kombat_chat https://t.me/hamster_kombat_bot https://t.me/hamster_kombat
Сервер / ASN ddos-guard · AS57724 DDOS-GUARD LTD
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Registrar (base domain) EuroDNS PL(PL)
IP-адреса 185.149.120.183 RU
ГеолокаціяRU Rostov-on-Don, RU
МережаAS57724 · Ddos-guard LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)raccoonsearch.com · Створено 03.05.2026 (97d)
Статус HTTP404 Not Found
Cloaking Cloaking Detected Content divergence · score 3/6
dead_http: raw=http_404; http=404; via=https_proxy; server=ddos-guard
server: ddos-guard title: 404 Not Found
checked 09.08.2026
Elapsed Since First Report 11 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено03.05.2026
IoC Extractionscanned 01.08.20260 wallet · 4 Telegram IoCs
Submitted URLhttp://dev.api.raccoonsearch.com/
Сервери іменns2.dns-parking.com
TLS Fingerprint
TLS Observationvalid from 07.04.2026scanned 03.05.2026
TLS SAN Domainsdev.admin.raccoonsearch.com
Case ID
ICANN OVERSIGHT Registration: raccoonsearch.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain raccoonsearch.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 6 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org 100% впевненості
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% впевненості
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% впевненості
Nuxt.js
JavaScript frameworks Web frameworks Web servers Static site generator

Nuxt is a Vue framework for developing modern web applications.

nuxt.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
DDoS-Guard
Безпека

DDoS-Guard is a Russian Internet infrastructure company which provides DDoS protection, content delivery network services, and web hosting services.

ddos-guard.net 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
BitDefender
CRDF
ESET
Fortinet
G-Data
Lionic
Seclookup
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of dev.api.raccoonsearch.com · checked May 3, 2026

98
Good
Performance
FCP
1.81s
First Contentful Paint
LCP
1.81s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.1s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/dev.api.raccoonsearch.com"
  title="PhishDestroy threat report for dev.api.raccoonsearch.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.