Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

holdonz[.]pics

“This website domain has been seized by Microsoft”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 17/91 Збережений список блокувань відповідає: 1 URLQuery threat systems: 3 alerts Уособлення бренду: Microsoft
05.05.2026 Microsoft

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain is flagged as a high-risk brand impersonation phishing site specifically targeting Microsoft. Analysis indicates the infrastructure was designed to deceive users into believing they were interacting with legitimate Microsoft services, likely for credential harvesting or malware distribution. The threat type aligns with known patterns of corporate brand abuse in phishing campaigns. Infrastructure analysis reveals the domain holdonz.pics was registered on September 16, 2025, through MarkMonitor, Inc., and resolved to the IP address 40.91.108.115. Security vendor detections on VirusTotal reached 16 out of 95, while trust scores from Scamadviser and Gridinsoft were 1/100 and 0/100, respectively. The domain appears on three security blocklists and was proactively blocked by multiple threat intelligence feeds, including CryptoFirewall, PhishDestroy, and Maltrail. The SSL certificate was issued to Microsoft Corporation, suggesting an attempt to mimic legitimate encryption practices. The page title, 'This website domain has been seized by Microsoft,' further indicates an effort to manipulate user trust. Mitigation steps for this threat type include immediate domain blacklisting in enterprise security gateways and endpoint protection systems. Network administrators should verify that the IP address 40.91.108.115 is blocked at the firewall level and monitor for any residual connections. Security teams are advised to conduct a retrospective analysis of logs for interactions with this domain or IP, particularly focusing on authentication attempts or data submissions. User awareness training should emphasize the risks of brand impersonation, including the verification of SSL certificates and domain legitimacy before entering credentials. Organizations should also review their domain registration monitoring to detect similar impersonation attempts early.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
7/14
Сертифікат TLS
Прострочений або неперевірений 15d
Вік
11 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 17 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 7/14 TLS Прострочений або неперевірений WHOIS 11 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS www.noticeofpleadings.net malicious Sinkholed
Hagezi Threat Feed holdonz.pics malicious Sinkholed
DNS4EU holdonz.pics malicious Sinkholed
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Microsoft Corporation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

9 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Заголовок сторінки
This website domain has been seized by Microsoft
Сертифікат TLS
Прострочений або неперевірений · Виданий Microsoft Corporation · valid for 15 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS8075 Microsoft Corporation
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
IP-адреса 40.91.108.115 US
ГеолокаціяUS Quincy, US
МережаAS8075 · Microsoft Azure Cloud (westus2)
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 16.09.2025 (329d)
Elapsed Since First Report 37h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено05.05.2026
Submitted URLhttp://holdonz.pics/
Сервери іменns001.microsoftinternetsafety.netns002.microsoftinternetsafety.netns911a.microsoftinternetsafety.netns911b.microsoftinternetsafety.net
Відбиток TLS
Спостереження TLSдіє з 12.01.2026перевірено 05.05.2026
Альтернативні імена суб’єкта TLSadsay.xyzagnioysz.xyzantvu.xyzaryxnw.xyzasceniz.shopassixny.xyzatomihc.xyzbeyxm.xyzblolln.xyzblotzm.xyzbokcgjf.xyzbowoqur.xyzboxmc.xyzbutaqud.xyzcallbacywo.xyz+157
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 17 detections
alphaMountain.ai
AlphaSOC
BitDefender
Certego
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of holdonz.pics · checked Jun 26, 2026

99
Good
Performance
FCP
1.55s
First Contentful Paint
LCP
1.55s
Largest Contentful Paint
CLS
0.019
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.57s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/holdonz.pics"
  title="PhishDestroy threat report for holdonz.pics"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.