Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

hally[.]ws

Перевірка домену hally.ws на фішинг і безпеку

“Hidesploits — Next Generation Script”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 11/91 URLQuery threat systems: 1 alert Уособлення бренду: Across
11/91 VT URLQuery: 1 threat alerts 01.05.2026 Недоступний з 12.05.2026 Across Фішинг з використанням облікових даних 1 Report Sent 10d to unavailable SE SE
Огляд звіту

hally.ws — Контент недоступний (HTTP 502). Уособлення бренду: Across; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 11/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF); URLQuery 1 alert; PhishDestroy score 83/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
DECAA4B4
Оцінка
83/100

The domain hally.ws presents an elevated risk of credential theft. Analysis of the domain reveals it was used to host a phishing page titled 'Hidesploits — Next Generation Script.' This page was designed to trick users into providing sensitive information, such as login credentials, which could then be used for unauthorized access or other malicious activities.

VirusTotal reports that 8 out of 95 security vendors have flagged hally.ws as malicious. The domain resolves to the IP address 109.120.156.136 and is currently offline. It appears on two security blocklists, specifically PhishDestroy and OISD. The domain's technologies include YouTube, React, and Nginx, which are commonly used in legitimate websites but can also be leveraged for phishing purposes. ScamAdviser provides a trust score of 26 out of 100, indicating a low level of trust, while Gridinsoft's trust score is 0 out of 100, suggesting the domain is highly suspicious. The registrar information and creation date are not provided, which can often be a red flag for phishing domains.

To mitigate the risk associated with hally.ws, users are advised to avoid clicking on any links or providing personal information on any page that appears to be hosted at this domain. Network administrators should update their DNS blocklists to include 109.120.156.136 and hally.ws to prevent access. Additionally, organizations should conduct regular security awareness training to educate employees about the signs of phishing attacks and the importance of verifying the legitimacy of websites before interacting with them.

VirusTotal
VirusTotal
11 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
ScamAdviser
Scamadviser
26/100
Сертифікат TLS
Прострочений або неперевірений
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 11 / 91 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 26/100
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Private YARA rules www.youtube.com/s/player/0980151a/player_embed_es6.vflset/en_us/base.js audit Hunting_JS_WebAssembly
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14
Initial Abuse Report (#1)
Sent to 3 abuse contacts with forensic evidence
info@dynadot.comabuse@website.wscompliance@icann.org
13.05.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.28.3 · AS210644 AEZA GROUP LLC
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Невідомий
Контакт для скаргabuse@aeza.ru
IP-адреса 109.120.156.136 SE
ГеолокаціяSE Stockholm, SE
МережаAS210644 · Aeza International LTD
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 10 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено01.05.2026
DOM Analysisanalyzed 01.08.2026score 63/1003 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://hally.ws/
Сервери іменkira.ns.cloudflare.comrocco.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 30.04.2026scanned 02.05.2026
TLS SAN Domainswww.hally.ws
Case ID
Заголовок сторінки
Hidesploits — Next Generation Script
Impersonates
Across Discord Roblox
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Технології · 3 identified
YouTube
Video players

YouTube is a video sharing service where users can create their own profile, upload videos, watch, like and comment on other videos.

www.youtube.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 8 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
CRDF
CyRadar
Fortinet
G-Data
Gridinsoft
SOCRadar
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of hally.ws · checked Jun 26, 2026

53
Needs Work
Performance
FCP
6.85s
First Contentful Paint
LCP
8.85s
Largest Contentful Paint
CLS
0.009
Cumulative Layout Shift
TBT
280ms
Total Blocking Time
SI
6.85s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260501-8C4A2E Recipient: info@dynadot.com
Page title stored with report: Hidesploits — Next Generation Script
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 208.9 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/hally.ws"
  title="PhishDestroy threat report for hally.ws"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>