Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

enlist-mojoplanet1[.]pages[.]dev

“Planet Mojo”

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 2/91 Збережений список блокувань відповідає: 1 Уособлення бренду: Google
03.07.2026 Google CDN
Огляд звіту

enlist-mojoplanet1.pages.dev — Неперевірений. Уособлення бренду: Google; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 2/91 (Forcepoint ThreatSeeker, Gridinsoft); 1 external blocklist match (ScamSniffer); PhishDestroy score 76/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
12E1EE7B
Оцінка
76/100

The domain enlist-mojoplanet1.pages.dev is currently active and has been classified as a brand‑impersonation campaign targeting Google. The site presents the page title "Planet Mojo" and was registered on April 9 2024 through Cloudflare, Inc. It resolves to IP 188.114.96.3, an address owned by AS13335 Cloudflare, Inc., and serves a TLS certificate issued by Google Trust Services / WE1, indicating a legitimate‑looking HTTPS posture. Technical fingerprints show the use of YouTube embeds, the Stimulus JavaScript framework, Unpkg, SweetAlert2, jsDelivr, HSTS headers, crypto‑js, and cdnjs libraries, all of which are common in commodity phishing kits. The domain appears on two public blocklists (PhishDestroy and ScamSniffer) and has a Gridinsoft trust score of 0 / 100, reflecting a high confidence of malicious intent. VirusTotal analysis reports a single vendor detection out of 91, further supporting the suspicion. No additional content analysis is available beyond the page title, so the exact luring vector and credential‑capture mechanisms remain uncertain. Defenders should add enlist-mojoplanet1.pages.dev to DNS and URL filtering policies, monitor outbound traffic to the associated Cloudflare IP range, and consider isolating any internal users who may have accessed the site. Continuous threat‑intel feeds should be consulted for any emerging indicators tied to the same infrastructure, and incident response procedures should be prepared in case credential or session data is exfiltrated from affected endpoints.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -2d
Вік
2.4 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 2 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 29 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Telegram IoCs 1 extracted https://t.me/planetmojochat
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.96.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено03.07.2026
DOM Analysisanalyzed 03.07.2026score 76/100
IoC Extractionscanned 29.07.20260 wallet · 1 Telegram IoC
Submitted URLhttp://enlist-mojoplanet1.pages.dev/
Сервери іменchristina.ns.cloudflare.comdexter.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 16.05.2026scanned 03.07.2026
Favicon Hash
Заголовок сторінки
Planet Mojo
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Технології · 10 identified
YouTube
Video players

YouTube is a video sharing service where users can create their own profile, upload videos, watch, like and comment on other videos.

www.youtube.com 100% впевненості
Stimulus
JavaScript frameworks

A modest JavaScript framework for the HTML you already have.

stimulusjs.org 100% впевненості
Unpkg
CDN

Unpkg is a content delivery network for everything on npm.

unpkg.com 100% впевненості
SweetAlert2
JavaScript libraries

SweetAlert2 is a JavaScript library that provides customisable, visually appealing, and responsive alert and modal dialog boxes for web applications.

sweetalert2.github.io 100% впевненості
jsDelivr
CDN

JSDelivr is a free public CDN for open-source projects. It can serve web files directly from the npm registry and GitHub repositories without any configuration.

www.jsdelivr.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
crypto-js
JavaScript libraries

crypto-js is a JavaScript library of crypto standards.

github.com 100% впевненості
cdnjs
CDN

cdnjs is a free distributed JS library delivery service.

cdnjs.com 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
Forcepoint ThreatSeeker
Gridinsoft

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/enlist-mojoplanet1.pages.dev"
  title="PhishDestroy threat report for enlist-mojoplanet1.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>