Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

guv[.]uxq[.]mybluehost[.]me

“Welcome — Próximamente”

Загрозливий вердикт Високий 68/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 6/91 Уособлення бренду: Caixadirecta
25.03.2026 Caixadirecta
Огляд звіту

guv.uxq.mybluehost.me — Контент недоступний. Уособлення бренду: Caixadirecta. Зведення доказів: VirusTotal 6/91 (alphaMountain.ai, ESET, Fortinet, Gridinsoft, LevelBlue); URLScan malicious verdict; PhishDestroy score 68/100. Реєстратор: Domain.com.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
A6644E2D
Оцінка
68/100

The domain guv.uxq.mybluehost.me is currently listed on a single security blocklist and has been explicitly blocked by the PhishDestroy service. It resolves to the IPv4 address 69.6.192.99, which is hosted on the MyBluehost infrastructure; the authoritative name servers for the zone are ns1.mybluehost.me and ns2.mybluehost.me. Registration data shows the domain was created on 5 October 2016 through the registrar Domain.com, indicating a relatively long‑standing registration that may be used intermittently for malicious campaigns. VirusTotal analysis reports that six of ninety‑one scanning engines identify the domain as malicious, reinforcing the blocklist findings.

No additional intelligence such as Safe Browsing status, SSL certificate details, HTTP response codes, or page title is available, leaving the exact content and attack vector unverified. The lack of recent public detections suggests the infrastructure may be operating under the radar, but the existing detections and blocklist presence warrant an elevated risk assessment. Defensive teams should add the domain and its resolved IP address to outbound filtering rules, ensure that internal DNS resolvers block queries to the name servers, and monitor network traffic for connections to 69.6.192.99.

Continuous re‑scanning with multi‑vendor services is recommended to capture any changes in the hosting or payload. Organizations using email filtering should treat any messages containing links to this host as malicious and quarantine them. Because the domain is hosted on a shared hosting provider, other tenants could be affected, so broader network‑wide threat‑intel sharing is advised.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
9.9 yr
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 6 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 70d WHOIS 120 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Caixadirecta report ↗
Сервер / ASN nginx/1.27.4 · AS31898 Oracle Corporation
Репутація IP abuse score 0/100 0 reports checked 29.07.2026
Registrar (base domain) Domain.com
IP-адреса 69.6.192.99 ES
ГеолокаціяES Madrid, ES
МережаAS31898 · Newfold Digital, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)mybluehost.me · Створено 05.10.2016
Час до першої недоступності 126 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено25.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://guv.uxq.mybluehost.me/website_72a929c3/input/login.php
Сервери іменns1.mybluehost.mens2.mybluehost.me
MX Records0 mail.guv.uxq.mybluehost.me
Заголовок сторінки
Welcome — Próximamente
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 70 days
Технології · 7 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% впевненості
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% впевненості
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
Bluehost
Hosting

Bluehost is a large web host known for its WordPress expertise, variety of “one-stop-shop” services, and bargain prices.

www.bluehost.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 11 detections
alphaMountain.ai
ESET
Fortinet
Gridinsoft
LevelBlue
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of guv.uxq.mybluehost.me · checked Jul 29, 2026

100
Good
Performance
FCP
1.42s
First Contentful Paint
LCP
1.42s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.69s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/guv.uxq.mybluehost.me"
  title="PhishDestroy threat report for guv.uxq.mybluehost.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>