Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

fifa[.]monster

Перевірка домену fifa.monster на фішинг і безпеку

“FIFA World Cup 2026™ Tickets | Host Cities, Dates, Teams, Tickets”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 4/91 Уособлення бренду: Fifa
4/91 VT 12.06.2026 Недоступний з 13.06.2026 Fifa Generic Phishing 1d to unavailable US US
Огляд звіту

fifa.monster — Контент недоступний (HTTP 502). Уособлення бренду: Fifa; Тип шахрайства: Generic Phishing. Зведення доказів: VT 4/91 (alphaMountain.ai, Fortinet, Gridinsoft, SOCRadar); URLQuery 0; URLScan malicious; GSB no flag; BL 0; PD 65/100. Реєстратор: Alibaba Cloud Computing.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
E29987D7
Оцінка
65/100

fifa.monster entered the PhishDestroy evidence set on Jun 12, 2026. The hostname explicitly references Fifa; stored content metadata identifies the same apparent target. The stored content classification is generic phishing. The assembled evidence scores 65/100 (elevated).

Two independent sources are positive: VirusTotal and URLScan. VirusTotal recorded 4 detections among 91 engines: alphaMountain.ai, Fortinet, Gridinsoft, SOCRadar on Jul 5, 2026 at 22:20 UTC. URLScan returned a malicious verdict with score 100 on Jun 12, 2026 at 02:10 UTC. The evidence is not unanimous. The external blocklist snapshot contained no matches on Aug 7, 2026 at 18:20 UTC. URLQuery recorded no positive detection on Jun 12, 2026 at 02:11 UTC. Google Safe Browsing returned no flag on Jun 25, 2026 at 21:27 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:15 UTC; content was unavailable. Registration records for the domain list Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn) as the registrar and Nov 18, 2025 as the creation date. At collection time, the hostname resolved to 148.178.16.48 on AS54801 (Zillion Network Inc.). The associated network metadata labels the endpoint as Arthur Andersen & Co., S.C. in New York, US. The stored server header is nginx. Captured page title: “FIFA World Cup 2026™ Tickets | Host Cities, Dates, Teams, Tickets”. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction completed on Aug 1, 2026 at 04:08 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists Let's Encrypt / R13 as the certificate issuer with validity through Jul 5, 2026; checked Jun 12, 2026 at 04:00 UTC.

Taken together, the page content and independent findings support classifying this hostname as Fifa-themed generic phishing.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
9 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 9 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13
Sent Report Recorded
Stored sent-report record for registrar Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn), hosting provider, 1 abuse contact
domainabuse@service.aliyun.com
12.06.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
FIFA World Cup 2026™ Tickets | Host Cities, Dates, Teams, Tickets
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Fifa report ↗
Сервер / ASN nginx · AS54801 Zillion Network Inc.
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Alibaba Cloud Computing
Контакт для скаргdomainabuse@service.aliyun.com
IP-адреса 148.178.16.48 US
ГеолокаціяUS New York, US
МережаAS54801 · Arthur Andersen & Co., S.C.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 18.11.2025 (262d) Expires 18.11.2026
Статус HTTP502 Error
Час до першої недоступності 32h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.06.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://fifa.monster/
Сервери іменdns29.hichina.comdns30.hichina.com
TLS Fingerprint
TLS Observationvalid from 06.04.2026scanned 12.06.2026
TLS SAN Domainsfifa-com.cofifa-com.comfifa-com.onlinefifa-com.shopfifa-com.sitefifa-com.storefifa-com.vipfifa-com.websitefifa-com.xyzfifa.cabfifa.cashfifa.cityfifa.kimfifa.petfifawebsite.cn+49
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
alphaMountain.ai
Fortinet
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/fifa.monster"
  title="PhishDestroy threat report for fifa.monster"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.