Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ilmxs[.]com

Перевірка домену ilmxs.com на фішинг і безпеку

“New API”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Сигнали ризику
Виявлення VirusTotal: 16/91 Spamhaus DBL: DBL_SPAM URLQuery threat systems: 4 alerts Тип шахрайства: Credential Phishing
16/91 VT URLQuery: 4 threat alerts OTX: 15 refs 11.02.2026 Недоступний з 08.03.2026 Фішинг з використанням облікових даних CN CN
Огляд звіту

ilmxs.com — Неперевірений. Тип шахрайства: Credential Phishing. Зведення доказів: VT 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 4 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; CF Radar malicious; PD 100/100. Реєстратор: Alibaba Cloud Computing.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
61ACFADB
Оцінка
100/100

ilmxs.com entered the PhishDestroy evidence set on Feb 11, 2026. The captured page title is “New API”. The stored content classification is credential phishing. Evidence score: 100/100 (critical).

Positive sources (4): VirusTotal, Spamhaus DBL, Cloudflare Radar, and URLQuery. VirusTotal recorded 16 detections among 91 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, ESET, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, Kaspersky, Lionic, SOCRadar, Sophos, VIPRE, Webroot on Aug 2, 2026 at 02:15 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 10:34 UTC. Cloudflare Radar classified the hostname as malicious and placed it in the phishing category; its verdict timestamp was not retained. URLQuery recorded 4 threat-system alerts on Feb 11, 2026 at 12:40 UTC. Other stored checks: AlienVault OTX listed 15 community pulse references (not vendor detections) on Mar 1, 2026 at 09:36 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 18:20 UTC. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:19 UTC. URLScan completed without a malicious verdict (score 0) on Feb 11, 2026 at 11:19 UTC. PhishStats returned no feed match on Mar 1, 2026 at 04:07 UTC.

The collector marked the hostname reachable on Aug 6, 2026 at 22:14 UTC, but did not retain the HTTP response code. Registration records for the domain list Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn) as the registrar. At collection time, the hostname resolved to 101.201.155.42 on AS37963 (Hangzhou Alibaba Advertising Co.,Ltd.). The associated network metadata labels the endpoint as AS37963 Hangzhou Alibaba Advertising Co.,Ltd. in Beijing, CN. The stored server header is nginx/1.24.0 (Ubuntu). DOM analysis completed on Jul 29, 2026 at 04:09 UTC; stored DOM score 98/100. The evidence archive retains 4 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction completed on Aug 1, 2026 at 04:03 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists Encryption Everywhere DV TLS CA - G2 as the certificate issuer with validity through May 31, 2026; checked Mar 15, 2026 at 06:01 UTC.

Content indicators and positive source findings support a credential phishing classification.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
4 threat alerts
OTX references
DNS Security
2/14
CF Radar
Шкідливий
URLScan
URLScan
Gridinsoft
0/100
Сертифікат TLS
Encryption Everywhere DV TLS CA - G2 10d
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 16 / 91 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX 15 community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 2/14 TLS valid certificate, 10d WHOIS not parsed Знімок екрана 4 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 0/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS ilmxs.com malicious Sinkholed
Cloudflare DNS ilmxs.com malicious Sinkholed
DNS4EU ilmxs.com malicious Sinkholed
OpenDNS ilmxs.com phishing Phishing Block
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17
Sent Report Recorded
Stored sent-report record for registrar Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn), hosting provider, 2 abuse contacts
domainabuse@service.aliyun.comabuse@alibaba-inc.com
11.02.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
New API
Сертифікат TLS
Valid transport encryption · Виданий Encryption Everywhere DV TLS CA - G2 · valid for 10 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS37963 Hangzhou Alibaba Advertising Co.,Ltd.
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
Реєстратор Alibaba Cloud Computing CN(CN)
IP-адреса 101.201.155.42 CN
ГеолокаціяCN Beijing, CN
МережаAS37963 · Hangzhou Alibaba Advertising Co.,Ltd.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 28.07.2026
Elapsed Since First Report 25 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено11.02.2026
DOM Analysisanalyzed 29.07.2026score 98/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ilmxs.com/
Сервери іменvip2.alidns.com
TLS Observationvalid from 03.03.2026scanned 15.03.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 2 identified
Ubuntu
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ilmxs.com · checked Mar 1, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.09s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ilmxs.com"
  title="PhishDestroy threat report for ilmxs.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.