Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

gift-blosk[.]io

“Medical and health information | MedicalNewsToday”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 10/91 Spamhaus DBL: DBL_SPAM Збережений список блокувань відповідає: 2 Останній відомий активний
23.07.2026 CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаMedical and health information | MedicalNewsToday

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

gift-blosk.io was registered on July 12, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and is hosted on Cloudflare nameservers lady.ns.cloudflare.com and lou.ns.cloudflare.com. DNS resolution points to the IPv4 address 188.114.97.3. The domain appears on a single security blocklist and is actively listed by PhishDestroy, indicating that it is currently being used for malicious purposes. VirusTotal analysis shows that 2 of 91 submitted security vendors have flagged the domain, providing limited but non‑trivial detection coverage.

No additional reputation services such as Google Safe Browsing or OTX entries were supplied in the intelligence set, and no page title or SSL certificate details have been disclosed. The short registration window—only eleven days before the report date—combined with immediate blocklist inclusion suggests a purpose‑built phishing campaign rather than a long‑standing compromised site. Because the domain resolves to a Cloudflare‑managed IP, attribution to a specific operator is obscured, but the use of Cloudflare’s infrastructure is consistent with numerous phishing operations that leverage its CDN and DNS services for anonymity and resilience.

Defenders should continue to block traffic to 188.114.97.3 at network perimeter devices, enforce URL filtering rules that include the domain, and monitor DNS logs for queries to the associated Cloudflare nameservers. Threat‑intel feeds should be updated to reflect the domain’s high‑risk status, and any detection signatures that reference the two vendor flags should be reviewed for false‑positive potential. Ongoing observation is required to determine whether additional detection engines will flag the domain or whether the site will evolve its payload, as current evidence is limited to the initial registration and blocklist entries.

VirusTotal
VirusTotal
10 det.
Сертифікат TLS
Google Trust Services
Вік
1 mo New
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 10 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 78d WHOIS 1 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 12.07.2026 (32d · New) Expires 12.07.2027
Статус HTTP301 Moved Permanently
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено23.07.2026
Submitted URLhttps://gift-blosk.io/
Сервери іменlady.ns.cloudflare.comlou.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 12.07.2026перевірено 23.07.2026
Favicon Hash
Заголовок сторінки
Medical and health information | MedicalNewsToday
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 78 days

Технології

Виявлено 2 технології з високою впевненістю

Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 6 detections
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
SOCRadar
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of gift-blosk.io · checked Jul 23, 2026

54
Needs Work
Performance
FCP
21.22s
First Contentful Paint
LCP
53.29s
Largest Contentful Paint
CLS
0.003
Cumulative Layout Shift
TBT
145ms
Total Blocking Time
SI
21.22s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/gift-blosk.io"
  title="PhishDestroy threat report for gift-blosk.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>