Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

islafrostx[.]com

“Isla Frost | Exclusive”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/94 Збережений список блокувань відповідає: 2 URLQuery threat systems: 2 alerts Уособлення бренду: Genericcrypto
24.03.2026 Genericcrypto 1 Report Sent CDN
Зведення доказів
КРИТИЧНИЙ
Оцінка
95/100

Analysis indicates that the domain islafrostx.com was registered on 24 March 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to the Cloudflare‑owned address 104.21.4.242, which is geolocated in Canada. The site presented the page title “Isla Frost | Exclusive”, suggesting an attempt to lure victims via a social‑media‑related narrative. The TLS certificate is issued by Let’s Encrypt (E8), providing encryption but not validating the underlying content.

Multiple defensive feeds have taken action: the domain is listed on three security blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans show that 16 of 94 antivirus and URL‑reputation engines flagged the domain, reinforcing the malicious assessment. The current HTTP response indicates the site is offline, which may reflect takedown or temporary suspension.

The available intelligence confirms a social media phishing classification, yet no detailed payload or credential‑harvesting page has been captured, leaving the exact phishing vector uncertain. Defenders should continue to block the domain at network perimeter and DNS layers, monitor for any re‑hosting of the same content on other Cloudflare IPs, and add the IP address 104.21.4.242 to threat‑intel feeds. Ongoing observation of the registrar NICENIC INTERNATIONAL GROUP CO., LIMITED for additional domains is recommended, as well as periodic re‑scanning to detect any re‑activation.

Запис надісланого повідомлення

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260324-AA2348
Заголовок збереженої сторінки
Isla Frost | Exclusive
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
2 threat alerts
Сертифікат TLS
Прострочений або неперевірений -50d
Вік
5 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 16 / 94 URLQuery 2 threat-system alerts PhishStats не перевірено OTX not queried CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch islafrostx.com/ malware Detects file containing Telegram Bot API
DNS4EU islafrostx.com malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

Джерел: 10 · синхронізовано 10.08.2026

Хронологія виявлення

Збережені спостереження у хронологічному порядку.

  1. Доступність

    Доступність: уперше зафіксовано як dns_inactive

    f93a11f87e4d
  2. Доступність

    Доступність: dns_inactive → unknown

    b711d1dca0ab
  3. Доступність

    Доступність: unknown → dns_inactive

    5ae2b9c97a9c
  4. Доступність

    Доступність: dns_inactive → held

    6accdf6eda45
  5. Доступність

    Доступність: held → dns_inactive

    f52d526b76a1
  6. Доступність

    Доступність: dns_inactive → unknown

    bbd325acc9db
  7. Доступність

    Доступність: unknown → held

    64df292ab0d5
  8. Доступність

    Доступність: held → unknown

    be0d0d7d5758
  9. Доступність

    Доступність: unknown → dns_inactive

    6dfe9145995c
  10. Доступність

    Доступність: dns_inactive → held

    9c29a39c8b00
Показати всі (6)
  1. Доступність

    Доступність: held → dns_inactive

    641ed81dc4d5
  2. Доступність

    Доступність: dns_inactive → unknown

    728267eb761c
  3. Доступність

    Доступність: unknown → held

    2e1be497e1a2
  4. Доступність

    Доступність: held → unknown

    281ab09391b8
  5. Доступність

    Доступність: unknown → dns_inactive

    d0b7046e8c2f
  6. Доступність

    Доступність: dns_inactive → held

    8339e3fe10e4

Збережений знімок

Заголовок сторінки
Isla Frost | Exclusive
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 104.21.4.242 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 24.03.2026 (138d)
Статус HTTP502 Error
Час до першої недоступності 134 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено24.03.2026
DOM Analysisanalyzed 29.07.2026score 15/100
Відбиток TLS
Спостереження TLSдіє з 23.03.2026перевірено 24.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
URLQuery
VIPRE

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/islafrostx.com"
  title="PhishDestroy threat report for islafrostx.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.