Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kaizengroupinterview[.]help

“Google Meet Mockup - Windows”

Загрозливий вердикт Критичний 81/100 оцінка доказів
Доступність Останній відомий активний Раніше недоступний; останнє спостереження було доступним
Виявлення VirusTotal: 7/95 Уособлення бренду: Google Останній відомий активний
21.01.2026 Google

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераkaizengroupinterview.help - Informationen zum Thema kaizengroupinterview.
Заголовок для відвідувачаGoogle Meet Mockup - Windows

Зведення доказів

КРИТИЧНИЙ
Evidence score
81/100

The domain kaizengroupinterview.help was registered on 21 February 2026 through NameSilo, LLC. DNS resolution points to 104.225.130.131, an address owned by Shock Hosting LLC (AS395092) located in the United States. The authoritative name servers are ns1.dnsowl.com, ns2.dnsowl.com and ns3.dnsowl.com. No TLS certificate is presented, and HTTP requests receive a 200 OK response delivering a page whose title is “Google Meet Mockup - Windows”, indicating an attempt to impersonate Google services.

VirusTotal analysis shows that 7 of 95 scanned security vendors flagged the domain, and the site appears on three public blocklists. Independent blocklist providers PhishDestroy, MetaMask and SEAL have already listed the domain as malicious. Gridinsoft assigns a trust score of 0 out of 100.

The infrastructure has been taken offline at the time of reporting, but the observed indicators suggest a brand‑impersonation campaign targeting Google users. Current gaps include lack of a captured payload, absence of SSL, and no publicly available screenshots of the landing page. Defenders should block the IP address 104.225.130.131, add the domain and its name servers to deny lists, monitor for similar Google‑related page titles, and consider telemetry from endpoint agents that detect the seven vendor detections reported by VirusTotal.

VirusTotal
VirusTotal
7 det.
Сертифікат TLS
DigiCert Inc / Encryption Everywhere DV TLS CA - G2
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 7 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 63d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    7 → 6

Збережений знімок

Заголовок сторінки
Google Meet Mockup - Windows
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc / Encryption Everywhere DV TLS CA - G2 · valid for 63 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Googlebrand: Microsoft report ↗
Сервер / ASN LiteSpeed · AS395092 SHOCK-1, US
Репутація IP IP abuse confidence 0/100 0 reports checked 28.07.2026
Реєстратор NameSilo US(US) PhishDestroy Investigation
IP-адреса 104.225.130.131 US
ГеолокаціяUS Jacksonville, US
МережаAS395092 · Shock Hosting LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 17.01.2027
Elapsed Since First Report 53 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено21.01.2026
DOM Analysisanalyzed 10.07.2026DOM analysis score 0/100
Submitted URLhttp://kaizengroupinterview.help/
Сервери іменns3.dnsowl.com
Відбиток TLS
Спостереження TLSдіє з 16.07.2026перевірено 28.07.2026
Favicon Hash
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Bfore.Ai PreCrime
CyRadar
Gridinsoft
PrecisionSec
Seclookup
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kaizengroupinterview.help"
  title="PhishDestroy threat report for kaizengroupinterview.help"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.