Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

g8way[.]io

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 19/91
OTX: 17 refs 14.12.2025 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain is classified under an elevated risk level for generic phishing activity, specifically designed to harvest user credentials or distribute fraudulent content. Analysis indicates g8way.io was created to mimic legitimate services, leveraging social engineering tactics to deceive targets into disclosing sensitive information. Infrastructure analysis reveals the domain was registered on January 28, 2023, through Key-Systems GmbH and currently resolves to the IP address 172.67.73.220, hosted on Cloudflare’s network (AS13335). Security vendor detections on VirusTotal report 17/95 flags, while the domain appears on two blocklists: PhishDestroy and PhishingDB. The SSL certificate is issued by Google Trust Services (WE1), a common but not exclusive indicator of legitimacy. The domain has since been taken offline, though historical activity remains a concern for retrospective threat hunting. Mitigation steps for this threat type include blocking the domain and its associated IP (172.67.73.220) at network perimeter controls, such as firewalls or DNS filters. Organizations should review logs for connections to g8way.io or the IP address, particularly for outbound requests made between January 28, 2023, and its takedown. End-user training should emphasize recognizing phishing indicators, such as mismatched URLs, unsolicited credential requests, and urgency-driven messaging. If credentials were entered on this domain, immediate password resets and multi-factor authentication enforcement are recommended for affected accounts.

VirusTotal
VirusTotal
19 det.
OTX references
DNS Security
7/14
CF Radar
Шкідливий
Сертифікат TLS
WE1
Вік
3.5 yr
Зафіксований статус
Помилка сервера HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX 17 community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 7/14 TLS valid certificate, 35d WHOIS 43 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
SA Scamadviser Warnings
The owner of the website is using a service to hide their identity on WHOIS According to Tranco this site has a low rank This website has been reported for phishing by iQ Abuse Scan This website has been reported for Phishing by IPQS This website has been reported as Suspicious by IPQS
The SSL certificate is valid This website is (very) old This website is safe according to DNSFilter
GS Gridinsoft Analysis
Hosting SSL Certificate
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Dns tunneling DNS Tunneling Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    17 → 16

  2. VirusTotal

    16 → 17

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Key-Systems DE(DE)
Контакт для скаргabuse@g8way.io
Пошук за WHOISICANN RDAP для g8way.io →
IP-адреса 172.67.73.220 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 28.01.2023
Статус HTTP502 Error
Elapsed Since First Report 91 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено14.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 98/100
Submitted URLhttp://g8way.io/
Сервери іменdexter.ns.cloudflare.comziggy.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 04.03.2026перевірено 11.03.2026
Сертифікат TLS
Valid transport encryption · Виданий WE1 · valid for 35 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 17 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
ArcSight Threat Intelligence
BitDefender
Certego
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: PhishingВідкрити джерело
ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/g8way.io"
  title="PhishDestroy threat report for g8way.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>