Notification and current-status evidence
The sent-report ledger records the first outgoing report at .
The recorded recipient is abuse@nocsu.com.
The latest stored availability evidence still shows the domain reachable; 6 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
goldenmaskclub[.]ru
“goldenmaskclub.ru”
goldenmaskclub.ru — Неперевірений. Зведення доказів: VirusTotal 8/91 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET); URLQuery 5 alerts; PhishDestroy score 80/100. Реєстратор: FE-RU.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain goldenmaskclub.ru, now down, operated as a generic scam or phishing site. Its critical threat score of 95/100 indicates a significant past threat.
Ten out of 95 security vendors on VirusTotal flagged goldenmaskclub.ru as malicious, including ESET, Fortinet, Sophos, and G-Data. It appears on one public blocklist, but Google Safe Browsing has not flagged it.
FE-RU registered the domain, which resolved to IP address 217.29.62.235. It was created on 2026-02-21 and first seen on 2026-02-16.
Block goldenmaskclub.ru at the perimeter and submit an abuse report to the registrar FE-RU for this taken-down domain.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | goldenmaskclub.ru |
malicious | Sinkholed |
| Cloudflare DNS | ggl2.ru |
malicious | Sinkholed |
| DigiCert UltraDNS | ggl2.ru |
malicious | Sinkholed |
| Quad9 DNS | ggl2.ru |
malicious | Sinkholed |
| DNS4EU | ggl2.ru |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 10 identified
Open-source CMS powering over 40% of websites worldwide.
Open-source relational database management system.
Server-side scripting language designed for web development.
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Plugin to detect and restore deprecated jQuery features.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Аналіз VirusTotal
Архівні докази
Аналіз конфігурації сайту
Докази та зовнішні звіти
PD-20260216-50CA37 Recipient: abuse@nocsu.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога