Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 21. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

inst[.]nomadus[.]ru

“В горы Кавказа - редизайн”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 21/91 Тип шахрайства: Credential Phishing
06.07.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

The domain inst.nomadus.ru is currently active and flagged for credential theft, a specific subset of phishing targeting user login credentials. Analysis indicates the site mimics a travel or tourism portal, as evidenced by the page title 'В горы Кавказа - редизайн' (To the Caucasus Mountains - Redesign), likely designed to deceive Russian-speaking users into submitting sensitive information. No direct brand impersonation is confirmed, but the infrastructure aligns with credential harvesting tactics observed in regional phishing campaigns. Infrastructure analysis reveals the domain resolves to the IP address 2.26.76.93 and was registered through TIMEWEB-RU on December 14, 2025, a future date suggesting potential typosquatting or malicious registration practices. As of the latest scan, 18 of 95 security vendors on VirusTotal have flagged inst.nomadus.ru as malicious. The domain employs a Let's Encrypt SSL certificate, a common tactic to lend false legitimacy to phishing sites. No additional blocklist counts or trust scores were provided, but the combination of vendor detections and anomalous registration details underscores the high-risk classification. The domain remains active, and users are advised to exercise caution. Immediate recommendations include blocking the domain and IP at the network level, particularly for organizations with Russian-speaking users or travel-related services. End-users should avoid interacting with the site or submitting any credentials. Security teams are encouraged to monitor for related indicators, such as the IP 2.26.76.93 or domains registered through TIMEWEB-RU with similar naming patterns, as these may indicate broader campaign infrastructure. Regular updates to endpoint protection and phishing awareness training are also advised to mitigate credential theft risks.

VirusTotal
VirusTotal
21 det.
DNS Security
5/14
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt
Вік
8 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 21 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 5/14 TLS valid certificate, 88d WHOIS 8 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN ESF · AS213520 SENKO-AS Senko Digital LLC, GE
Репутація IP IP abuse confidence 0/100 0 reports checked 05.08.2026
Registrar (base domain) TIMEWEB-RU MY(MY)
Контакт для скаргabuse@senko.digital
IP-адреса 2.26.76.93 NL
ГеолокаціяNL Amsterdam, NL
МережаAS213520 · Senko Digital LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)nomadus.ru · Створено 14.12.2025 (239d) Expires 14.12.2026
Статус HTTP502 Error
Час до першої недоступності 3h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено06.07.2026
DOM Analysisanalyzed 06.07.2026DOM analysis score 88/100
Submitted URLhttp://inst.nomadus.ru/
Сервери іменns1.timeweb.runs2.timeweb.runs3.timeweb.orgns4.timeweb.org
Відбиток TLS
Спостереження TLSдіє з 05.07.2026перевірено 06.07.2026
Заголовок сторінки
В горы Кавказа - редизайн
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 88 days

Технології

Виявлено 1 технологію з високою впевненістю

HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

21 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Certego
Cluster25
CRDF
CyRadar
Ermes
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
MalwareURL
Netcraft
SOCRadar
Sophos
Webroot
Yandex Safebrowsing
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of inst.nomadus.ru · checked Jul 6, 2026

71
Needs Work
Performance
FCP
4.23s
First Contentful Paint
LCP
4.71s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.04s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/inst.nomadus.ru"
  title="PhishDestroy threat report for inst.nomadus.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>