⚠️
Цей домен було позначено як шкідливий
Detected by 12 security vendors and listed in 2 public blocklists. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
Domain security & threat intelligence

erouter[.]us

Перевірка домену erouter.us на фішинг і безпеку

“Suspected Phishing | Cloudflare”

12/91 VT OTX: 16 pulses Reachable · access restricted Jun 09, 2026 Unavailable since Jul 29, 2026 2 Blocklists Cloudflare Impersonation CA CA + more
Огляд звіту

erouter.us: VirusTotal — 12 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

PhishDestroy AI
HIGH
Ref
50FD2668
Score
100/100
Engine
PD-4 Turbo
Analysis as of July 29, 2026 indicates that the domain erouter[.]us is actively being used for malicious activity classified as generic phishing. The domain resolves to the IPv4 address 188.114.96.3, a host that appears on three independent security blocklists. VirusTotal scans show that 12 out of 91 participating security vendors have flagged the domain, providing multiple independent detections that reinforce its malicious reputation. Additional protective services have taken corrective action: PhishDestroy, MetaMask, and SEAL have each listed erouter[.]us as blocked, confirming that commercial threat‑mitigation platforms recognize the site as unsafe.

The threat intelligence record assigns a high risk level to the domain and marks its operational status as active, suggesting ongoing exploitation. No public evidence is currently available regarding the site’s SSL certificate, HTTP response codes, page title, registrar information, or any associated threat‑intel feeds such as OTX. Consequently, the precise nature of the phishing lure (e.g., credential harvesting, credential‑validation redirection) remains unspecified.

Defensive recommendations include adding erouter[.]us to URL filtering and DNS‑based blocklists across enterprise firewalls, endpoint protection suites, and browser security extensions. Security teams should monitor the IP address 188.114.96.3 for any ancillary malicious activity and consider sharing observables with threat‑sharing communities to improve collective detection. Continuous re‑evaluation is advised, as additional indicators (such as new vendor detections or changes in hosting infrastructure) may emerge over time.
VirusTotal
VirusTotal
12 det.
OTX AlienVault
SSL
Let's Encrypt
Observed status
Reachable · access restricted 403
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 12 / 91 URLQuery no detections OTX 16 pulses CF Radar clean URLScan not submitted Блокування DNS none SSL valid, 52d WHOIS not parsed Screenshot не зафіксовано Ланцюжок перенаправлень not probed

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
11/13
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
erouter.us виявлено та додано до черги для повного аналізу
Jun 09, 2026
Threat Intelligence Checks
Cloudflare Radar · VirusTotal · Google Safe Browsing · Blocklist Detection · OTX Threat Intel · Brand Impersonation · Technical Analysis Recorded · Site Came Back Online · Content Observed Unavailable
9/9 ✓
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
12 / 91 vendors flagged on VirusTotal
Jul 29, 2026
Google Safe Browsing
Jul 29, 2026
Виявлення списків блокування
Знайдено в 2 blocklists: MetaMask, SEAL
Aug 01, 2026
OTX Threat Intel
Знайдено в 16 OTX pulses on AlienVault OTX
Jul 29, 2026
Brand Impersonation
Impersonation of Cloudflare
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Site Came Back Online
Domain is responding again — monitoring resumed
Jul 30, 2026
Content Observed Unavailable
Monitoring recorded an unavailable response (HTTP 403); the cause was not independently established
Jul 29, 2026
Notification Records
Abuse Report Pending
PENDING
Abuse Report Pending
Will be sent to registrar & hosting
Публікація та доступність
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
Jun 09, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Статус у публічних блоклистах

Аналітика доменів

Domainerouter.us
IP Address 188.114.96.3 CA
GeoCA Toronto, CA
NetworkAS13335 · CloudFlare, Inc.
Статус HTTP403 Forbidden
Elapsed Since First Report 50 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Reachable · access restricted.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоJun 09, 2026
TLS Fingerprint4f950cf3b0dc4a609438f5fb8cbe6e8230bb87fc…
Сусіди зі спільною IP-адресою · CDN-hosted
IP is behind a large CDN (3,448+ co-hosted phishing domains on same edge IP)
The origin is proxied via Cloudflare or a similar content-delivery network. Edge-IP neighbors aren't meaningful — hundreds of unrelated customers share each edge node. Origin IP discovery requires passive-DNS or CT cross-reference.
Технології · 1 identified
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 security vendors flagged this domain
View on VT
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of erouter.us · checked Jul 29, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.8s
Largest Contentful Paint
CLS
0.019
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

serbiainyourhands.world
serbiainyourhands.world
21 detections · Similar title
nationaleuropenews.org
nationaleuropenews.org
20 detections · Similar title
t-mobile.rshicz.top
t-mobile.rshicz.top
20 detections · Similar title
keypmenu.info
keypmenu.info
20 detections · Similar title
trumpbrad.net
trumpbrad.net
4 detections
sundogswap.org
sundogswap.org
9 detections
trumpbrad.com
trumpbrad.com
4 detections
whatsapp.nm.hl.cn
whatsapp.nm.hl.cn
20 detections

Other Domains on 188.114.96.3 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

user6.invoice-partners-agency.com favicon user6.invoice-partners-agency.com 26/95 user13.invoice-partners-agency.com favicon user13.invoice-partners-agency.com 25/95 member.invoice-partners-agency.com favicon member.invoice-partners-agency.com 25/95 t-mobile.rmlcws.top favicon t-mobile.rmlcws.top 25/95 username8834.invoice-ads-agency.com favicon username8834.invoice-ads-agency.com 25/95 dash-spotifycostumerportal-port-premuim.ownership-assets.net favicon dash-spotifycostumerportal-port-premuim.ownership-assets.net 25/95

Other Cloudflare Impersonation Domains

These domains also target Cloudflare users. View all Cloudflare threats →

support260.agency-partner-manage.com support260.agency-partner-manage.com 22 bigbossbro777.com bigbossbro777.com 21 rapidfilevault4.sbs rapidfilevault4.sbs 21 serbiainyourhands.world serbiainyourhands.world 21 stylebourg.com stylebourg.com 21 aajukaann-pinjamaannnn.cerdoa.live aajukaann-pinjamaannnn.cerdoa.live 20 keypmenu.info keypmenu.info 20 naifei.win naifei.win 20

About This Report: erouter.us

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Suspected Phishing | Cloudflare”, which may be designed to impersonate Cloudflare.

erouter.us has been flagged by 12 security vendors as of August 1, 2026.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з erouter.us — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі erouter.us)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/erouter.us"
  title="PhishDestroy threat report for erouter.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>