Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ecert[.]am

Перевірка домену ecert.am на фішинг і безпеку

“armcci.am |”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 15/94 URLQuery threat systems: 6 alerts PhishStats feed match Уособлення бренду: Microsoft Останній відомий активний
15/94 VT URLQuery: 6 threat alerts 15.04.2026 Недоступний з 06.06.2026 Microsoft Impersonation Cloaking AM AM
Огляд звіту

ecert.am — Прикритий · доступний. Уособлення бренду: Microsoft; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 15/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF); URLQuery 6 alerts; URLScan malicious verdict; Google Safe Browsing flagged; PhishStats feed match; cloaking observed; PhishDestroy score 100/100. Реєстратор: abcdomain (ABCDomain.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
FBAED142
Оцінка
100/100

PhishDestroy first observed ecert.am on Apr 15, 2026. Stored content metadata identifies Microsoft as the apparent target. The captured page title is “armcci.am |”. Stored page analysis classifies the content as impersonation. Current evidence score: 100/100 (critical).

Positive findings are stored from 6 sources: VirusTotal, Google Safe Browsing, PhishStats, DNS security resolvers, URLQuery, and URLScan. VirusTotal recorded 15 detections among 94 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar, ESET, Fortinet, G-Data, Google Safebrowsing, Gridinsoft, MalwareURL, SOCRadar, URLQuery, Webroot on Jul 18, 2026 at 18:45 UTC. Google Safe Browsing flagged the domain: Social Engineering on Apr 15, 2026 at 13:20 UTC. PhishStats matched the domain in 1 feed record (source score 4.5) on Jun 11, 2026 at 01:30 UTC. DNS security checks returned 3 blocking results across 12 tested policies: Control D Adblock, Control D Family, Control D Malware; no observation timestamp was retained. URLQuery recorded 6 threat-system alerts on May 24, 2026 at 17:04 UTC. URLScan returned a malicious verdict with score 100; scan metadata linked the capture to Microsoft and Genericemail and assigned phishing as its category on Jul 29, 2026 at 03:08 UTC. Non-positive and contextual checks: ScamAdviser assigned a trust score of 11/100 (Very Likely Unsafe); no observation timestamp was retained. The separate external-blocklist snapshot contained no matches on Aug 8, 2026 at 10:20 UTC.

The collector marked the hostname reachable on Aug 7, 2026 at 22:14 UTC, but did not retain the HTTP response code. The cloaking probe recorded status split conditional delivery at 4/100 on Aug 8, 2026 at 10:17 UTC: timeout: raw=timeout; http=0; via=http_proxy; error=HTTPConnectionPool(host='142.111.192.71', port=5667): Read timed out. (read timeout=7). Registration records for the domain list abcdomain (ABCDomain LLC) as the registrar and Apr 15, 2026 as the creation date. Registration and first observation occurred on the same UTC date. At collection time, the hostname resolved to 83.139.2.40 on AS33852 (Viva Armenia CJSC). The recorded endpoint location is Yerevan, AM. The stored server header is Apache. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. TLS metadata lists Let's Encrypt as the certificate issuer with validity through Jul 7, 2026; checked Apr 15, 2026 at 14:00 UTC.

The content indicators and 6 positive source findings support the current Microsoft-themed impersonation classification.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
6 threat alerts
DNS Security
3/12
URLScan
URLScan
ScamAdviser
Scamadviser
11/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 94 URLQuery 6 threat-system alerts PhishStats feed match · 1 record · score 4.5 OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/12 TLS valid certificate, 82d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 11/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS ecert.am malicious Sinkholed
OpenDNS ecert.am phishing Phishing Block
DigiCert UltraDNS ecert.am malicious Sinkholed
Hagezi Threat Feed ecert.am malicious Sinkholed
DNS4EU ecert.am malicious Sinkholed
Quad9 DNS ecert.am malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/17

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Microsoftbrand: Genericemail report ↗
Google Safe Browsing Позначено Social engineering checked 15.04.2026
PhishStats Feed match 1 record source score 4.5 checked 11.06.2026
Сервер / ASN Apache · AS33852 Viva Armenia CJSC
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор abcdomain (ABCDomain
IP-адреса 83.139.2.40 AM
ГеолокаціяAM Yerevan, AM
МережаAS33852 · K Telecom
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 15.04.2026 (114d)
Cloaking Cloaking Detected Status split · score 4/6
timeout: raw=timeout; http=0; via=http_proxy; error=HTTPConnectionPool(host='142.111.192.71', port=5667): Read timed out. (read timeout=7)
checked 08.08.2026
Elapsed Since First Report 8 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ecert.am/.well-known
Сервери іменns.mtshosting.amns2.mtshosting.am
TLS Fingerprint
TLS Observationvalid from 08.04.2026scanned 15.04.2026
TLS SAN Domainscpanel.armcci.amcpcalendars.armcci.amcpcontacts.armcci.ammail.armcci.amwebdisk.armcci.amwebmail.armcci.am
Заголовок сторінки
armcci.am |
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 82 days
Технології · 10 identified
WordPress
CMS

Open-source CMS powering over 40% of websites worldwide.

MySQL
Databases

Open-source relational database management system.

PHP
Programming languages

Server-side scripting language designed for web development.

Google Maps
Apache HTTP Server
Web servers

Most widely used open-source HTTP server software.

jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

Slider Revolution
Slick
reCAPTCHA

Google's bot-challenge service. On phishing sites, used to appear legitimate and filter out automated scanners.

Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Cluster25
CRDF
CyRadar
ESET
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
MalwareURL
SOCRadar
URLQuery
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ecert.am · checked Apr 15, 2026

100
Good
Performance
FCP
0.78s
First Contentful Paint
LCP
0.78s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.44s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ecert.am"
  title="PhishDestroy threat report for ecert.am"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>