Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

googlemeetings[.]us

“Google Meet Mockup - Windows”

Загрозливий вердикт Критичний 86/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 12/93 Уособлення бренду: Google
03.02.2026 Google 1 Report Sent

Зведення доказів

КРИТИЧНИЙ
Evidence score
86/100

This domain, googlemeetings.us, was identified as a high-risk brand impersonation site targeting Google, specifically mimicking Google Meet as part of a tech support scam. The domain was registered on February 21, 2026, through NameSilo, LLC, and resolved to the IP address 104.225.130.131, hosted under AS395092 (Shock Hosting LLC) in the US. Infrastructure analysis reveals the use of nameservers ns3.loominost.com, ns4.loominost.com, ns7.loominost.com, and ns8.loominost.com, which may be associated with other malicious domains. The site lacked an SSL certificate, increasing the likelihood of interception or manipulation of traffic.

The page title, 'Google Meet Mockup - Windows,' suggests an attempt to deceive users into believing they are accessing a legitimate Google Meet interface, likely to facilitate fraudulent tech support interactions. At the time of assessment, the domain was offline, though it had been flagged by 12 of 93 security vendors on VirusTotal prior to takedown. It appears on three security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigned a trust score of 0/100, indicating high confidence in its malicious nature.

Defenders should treat this domain as confirmed malicious and prioritize blocking it at the DNS and network levels. Historical WHOIS and passive DNS data should be reviewed to identify related infrastructure or campaigns. Given the domain's association with a known scam type and its use of impersonation tactics, monitoring for similar domains registered through NameSilo or hosted on the same IP range is recommended. No evidence of credential harvesting or malware distribution was confirmed, but the domain's intent aligns with typical tech support scam methodologies.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260203-EB1BDC
Заголовок збереженої сторінки
Google Meet
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Acceptable Use Policy (AUP): The domain googlemeetings.us is engaged in phishing activities, which constitutes a clear violation of your AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The continued operation of this domain violates your TOS, which reserves the right to suspend or terminate services for any activities that involve fraud or deception.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. law prohibits unauthorized access to computer systems and is applicable if the domain is targeting U.S. citizens.
Wire Fraud Statute (18 U.S.C. § 1343): This law criminalizes schemes to defraud individuals or entities using electronic communications, which is relevant given the phishing nature of the domain.
CAN-SPAM Act (15 U.S.C. § 7701): This act regulates commercial email and prohibits misleading information, which is applicable to the deceptive practices associated with phishing.
Regulatory Note: Failure to take immediate action against this domain may result in regulatory scrutiny and potential liability for facilitating illegal activities. It is imperative to comply with your AUP and TOS to mitigate risks associated with domain abuse.
VirusTotal
VirusTotal
12 det.
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 12 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS395092 SHOCK-1 - Shock Hosting LLC, US
Репутація IP IP abuse confidence 0/100 0 reports checked 16.06.2026
IP-адреса 104.225.130.131 US
ГеолокаціяUS Jacksonville, US
МережаAS395092 · Shock Hosting LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 03.02.2027
Статус HTTP502 Error
Час до першої недоступності 83 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено03.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1002 brand signals
Submitted URLhttp://googlemeetings.us/
Сервери іменns3.loominost.comns4.loominost.comns7.loominost.comns8.loominost.com
Спостереження TLSперевірено 17.05.2026
Заголовок сторінки
Google Meet Mockup - Windows
Impersonates
Google Microsoft
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
PrecisionSec
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/googlemeetings.us"
  title="PhishDestroy threat report for googlemeetings.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>