hh1565[.]com
Перевірка домену hh1565.com на фішинг і безпеку
hh1565.com — Останній відомий активний (HTTP 302). Тип шахрайства: Credential Phishing. Зведення доказів: VT 18/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF); GSB no flag; BL 0; CF Radar malicious; PD 100/100. Реєстратор: GoDaddy.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed hh1565.com on Jun 6, 2026. Stored page analysis classifies the content as credential phishing. Current evidence score: 100/100 (critical).
Positive findings are stored from 3 sources: VirusTotal, DNS security resolvers, and Cloudflare Radar. VirusTotal recorded 18 detections among 91 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar, Emsisoft, Fortinet, G-Data, Gridinsoft, Kaspersky, LevelBlue, Lionic, Netcraft, SOCRadar, Sophos, VIPRE, Webroot on Jul 18, 2026 at 16:06 UTC. DNS security checks returned 5 blocking results across 14 tested policies: Cloudflare Family, Cloudflare Security, Control D Adblock, Control D Family, Control D Malware; no observation timestamp was retained. Cloudflare Radar classified the hostname as malicious and assigned the categories phishing and security threats; its verdict timestamp was not retained. Non-positive and contextual checks: AlienVault OTX listed 2 community pulse references (not vendor detections) on Jun 9, 2026 at 10:59 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. Google Safe Browsing returned no flag on Jun 6, 2026 at 23:20 UTC.
HTTP 302 was recorded on Aug 7, 2026 at 22:48 UTC. Registration records for the domain list GoDaddy.com, LLC as the registrar and Jun 1, 2021 as the creation date. At collection time, the hostname resolved to 23.145.136.207 on AS209242 (Cloudflare London, LLC). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. The stored server header is ****. TLS metadata lists Default Company Ltd as the certificate issuer with validity through Aug 13, 2022; checked Jun 13, 2026 at 07:00 UTC.
Neither a page title nor a landing-page capture is stored. The content indicators and 3 positive source findings support the current credential phishing classification.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога