Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

dotarmedica[.]com[.]co

“네이버 : 로그인”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 17/94 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 3 alerts Уособлення бренду: Naver Останній відомий активний
19.04.2026 Naver

Збережене виявлення

Виявлено маскування

Тип маскування
status_split
Оцінка маскування
1/6

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

PhishDestroy identifies dotarmedica.com.co as an active crypto drainer phishing domain designed to steal cryptocurrency from unsuspecting victims. This malicious site impersonates a medical platform to trick users into connecting their crypto wallets, where a drainer script silently siphons funds. The domain employs deceptive tactics such as mimicking legitimate login interfaces and using urgent medical-themed lures to pressure users into making hasty transactions. Technical analysis confirms the presence of obfuscated JavaScript payloads that interact with blockchain networks to authorize unauthorized transfers. This domain was flagged by 3 out of 95 security vendors on VirusTotal, indicating a significant but not universal detection rate. Registered through PDR Ltd. d/b/a PublicDomainRegistry.com on March 02, 2022, the domain resolves to IP address 162.241.60.183 and holds a valid Let's Encrypt SSL certificate, which may lend it an air of legitimacy. Despite these superficial validations, the site remains categorized as an elevated-risk threat due to its confirmed malicious functionality. Users who have visited dotarmedica.com.co should immediately disconnect any connected crypto wallets, revoke any unauthorized permissions granted to the site, and scan their devices for malware. PhishDestroy recommends avoiding this domain entirely and verifying any similar sites using its real-time threat database. If funds were stolen, report the incident to relevant blockchain explorers and local cybercrime units while documenting all transaction hashes and wallet interactions.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
3/12
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Прикритий · доступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 17 / 94 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/12 TLS valid certificate, 77d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Quad9 DNS dotarmedica.com.co malicious Sinkholed
Hagezi Threat Feed dotarmedica.com.co malicious Sinkholed
DNS4EU dotarmedica.com.co malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Naver report ↗
Сервер / ASN Apache · AS31898 Oracle Corporation
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Реєстратор PDR IN(IN)
IP-адреса 162.241.60.183 BR
ГеолокаціяBR Vinhedo, BR
МережаAS31898 · Unified Layer
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 19.04.2026 (114d)
Статус HTTP502 Error
Elapsed Since First Report 4 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено19.04.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 88/100
Submitted URLhttp://dotarmedica.com.co/wp-includes/ID3/index.html
Сервери іменns16.hostgator.cons17.hostgator.co
Відбиток TLS
Спостереження TLSдіє з 06.04.2026перевірено 19.04.2026
Заголовок сторінки
네이버 : 로그인
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 77 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
Cluster25
CyRadar
Fortinet
Gridinsoft
MalwareURL
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/dotarmedica.com.co"
  title="PhishDestroy threat report for dotarmedica.com.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>