Перейти до звіту про безпеку
Безпека домену та аналіз загроз
fifa-com.website favicon

fifa-com.website

“fifa-com.co”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/89 Збережений список блокувань відповідає: 2 Уособлення бренду: Unknown
OTX: 6 refs 01.06.2026 Невідомо CDN
Actions API
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Огляд звіту

fifa-com.website — Неперевірений. Уособлення бренду: Unknown; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 14/89 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, ESET); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів

КРИТИЧНИЙ
Оцінка
100/100

The domain fifa-com.website is assessed as high risk with a specific threat type of brand impersonation. This domain has been taken offline and is currently not resolving to any active web content. However, the threat it posed while active is significant and warrants careful attention.

Analysis indicates that 19 out of 95 security vendors on VirusTotal flagged this domain as malicious, suggesting it had a considerable likelihood of being used for fraudulent activities. The domain is registered through GoDaddy.com, LLC, and resolves to the IP address 172.67.195.247. It was created on March 20, 2026, which is a relatively recent date, indicating that it may have been part of a targeted campaign. Additionally, the domain appears on three security blocklists, including MetaMask, PhishDestroy, and SEAL, and is mentioned in six threat intelligence pulses on AlienVault OTX. The use of HSTS, Cloudflare, and HTTP/3 technologies suggests an attempt to appear legitimate and secure, which is a common tactic in sophisticated phishing attacks. The SSL certificate is issued by Let's Encrypt, a trusted certificate authority, which further complicates detection by making the domain appear more credible.

To mitigate the risks associated with brand impersonation, users should be cautious when interacting with any emails or links that appear to be from FIFA or related entities. Verifying the domain name and checking for HTTPS before entering any personal information is crucial. Security teams should monitor for the domain's reappearance and consider deploying additional layers of protection, such as DNS-based filtering and user education on recognizing phishing attempts. Regularly updating security blocklists and threat intelligence feeds will also help in identifying and blocking similar domains in the future.

VirusTotal
VirusTotal
14 det.
OTX references
DNS Security
5/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
6 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 89 OTX 6 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 5/14 TLS valid certificate, 51d WHOIS 6 mo old Знімок екрана зовнішній знімок
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. VirusTotal Detections Update Jun 26, 2026 · 02:36 UTC
    VirusTotal scanner detections updated from 15 to 19. Added scanner alerts: ArcSight Threat Intelligence, ESET, Seclookup, Webroot.

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Evasion analysis

Cloaking & traffic-distribution check

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Оцінка маскування
0/6
Last cloaking scan

Scanner note: timeout: raw=timeout; http=0; via=http_proxy; error=HTTPConnectionPool(host='148.135.191.31', port=5590): Read timed out. (read timeout=7)

Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Збережений знімок · 1 source

Заголовок сторінки
fifa-com.co
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 51 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
OTX Tags .xin-domain1inch-network2fa-harvestingabuse-of-legitimate-domainaccount-compromiseaccount-recovery-scamadult-app-distributionadult-contentadult-content-lureadwareadware-riskagoda-impersonationai-sweden-impersonationalaska+6 more
Реєстратор GoDaddy US(US)
Контакт для скаргabuse@godaddy.com
IP-адреса 172.67.195.247 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 20.03.2026 (184d) Expires 20.03.2027
Elapsed Since First Report 27h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, SAN-адреси SSL, мітки часу
Вперше виявлено01.06.2026
DOM Analysisanalyzed 11.06.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://fifa-com.website/
Сервери іменmarty.ns.cloudflare.comursula.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 18.05.2026scanned 11.06.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 89 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Seclookup
SOCRadar
VIPRE
Webroot

Дані спільноти

1 повідомлення спільноти

КатегоріяIMPERSONATION

https://fifa-com.website This fake website is impersonating the real fifa website selling fake ​tickets​

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 01.06.2026

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
1 report filed for fifa-com.website (1 written by a person) · category: Impersonation · source checked
“https://fifa-com.website This fake website is impersonating the real fifa website selling fake ​tickets​”
— reported by Anonymous on Apr 1, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/fifa-com.website"
  title="PhishDestroy threat report for fifa-com.website"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>