Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 9. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

leadpluss[.]com

Перевірка домену leadpluss.com на фішинг і безпеку

“Leadpluss - Real Estate CRM”

Загрозливий вердикт Критичний 91/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 9/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 4 alerts PhishStats feed match Останній відомий активний
9/91 VT URLQuery: 4 threat alerts OTX: 1 ref 04.02.2026 IN IN
Огляд звіту

leadpluss.com — Останній відомий активний (HTTP 200). Зведення доказів: VT 9/91 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET); URLQuery 4 alerts; URLScan no malicious verdict; GSB no flag; PhishStats feed match; Spamhaus DBL_PHISH; BL 0; PD 91/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
E8829606
Оцінка
91/100

PhishDestroy first observed leadpluss.com on Feb 4, 2026. The captured page title is “Leadpluss - Real Estate CRM”. Current evidence score: 91/100 (critical).

Positive findings are stored from 5 sources: VirusTotal, PhishStats, Spamhaus DBL, DNS security resolvers, and URLQuery. VirusTotal recorded 9 detections among 91 engines: ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET, Fortinet, Gridinsoft, VIPRE, Webroot on Jul 26, 2026 at 03:23 UTC. PhishStats matched the domain in 1 feed record on Jun 11, 2026 at 01:30 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:36 UTC. DNS security checks returned 6 blocking results across 14 tested policies: Adguard Default, Adguard Family, Control D Adblock, Control D Family, Control D Malware, Quad9 Secure; no observation timestamp was retained. URLQuery recorded 4 threat-system alerts on Feb 4, 2026 at 16:47 UTC. Non-positive and contextual checks: AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:14 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:22 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 02:54 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 22:16 UTC. Registration records for the domain list GoDaddy.com, LLC as the registrar. At collection time, the hostname resolved to 69.57.172.96 on AS199404 (WHG Hosting Services Ltd). The recorded endpoint location is Artist Village, IN. The stored server header is LiteSpeed. DOM analysis on Jul 9, 2026 at 06:20 UTC returned 83/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. TLS metadata lists R13 as the certificate issuer with validity through May 13, 2026; checked Mar 15, 2026 at 06:00 UTC.

The content indicators and 5 positive source findings support the current phishing classification. The stored fields do not identify an impersonated brand or victim interaction.

VirusTotal
VirusTotal
9 det.
URLQuery
URLQuery
4 threat alerts
OTX references
DNS Security
6/14
URLScan
URLScan
Сертифікат TLS
R13
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 9 / 91 URLQuery 4 threat-system alerts PhishStats feed match · 1 record OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 6/14 TLS valid certificate, 74d WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 14
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
Private YARA rules www.youtube.com/s/player/3510b6ff/player_ias.vflset/en_us/base.js audit Hunting_JS_WebAssembly
Quad9 DNS leadpluss.com malicious Sinkholed
Hagezi Threat Feed leadpluss.com malicious Sinkholed
DNS4EU leadpluss.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17
Sent Report Recorded
Stored sent-report record for registrar GoDaddy.com, LLC, hosting provider, 2 abuse contacts
abuse@godaddy.comabuse@worldhost.group
04.02.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Leadpluss - Real Estate CRM
Сертифікат TLS
Valid transport encryption · Виданий R13 · valid for 74 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
PhishStats Feed match 1 record checked 11.06.2026
Сервер / ASN LiteSpeed · AS199404 WHG Hosting Services Ltd
Репутація IP abuse score 100/100 137 reports checked 16.07.2026
Реєстратор GoDaddy US(US)
IP-адреса 69.57.172.96 IN
ГеолокаціяIN Artist Village, IN
МережаAS199404 · WHG Hosting Services Ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 12.10.2027
Elapsed Since First Report 39 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено04.02.2026
DOM Analysisanalyzed 09.07.2026score 83/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://leadpluss.com/
Сервери іменns74.domaincontrol.com
TLS Observationvalid from 12.02.2026scanned 15.03.2026
Favicon Hash
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 16 identified
YouTube
Bootstrap
UI frameworks

Popular CSS framework for responsive, mobile-first web development.

LiteSpeed
Web servers

High-performance web server compatible with Apache configurations.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Unpkg

Fast CDN for everything on npm — serves raw files from npm packages.

Slick
J
jsDelivr
CDN

Free public CDN for open-source projects, serving files from npm and GitHub.

J
jQuery CDN

Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.

jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

Hostinger
Google Hosted Libraries
Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Facebook Pixel

Conversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.

www.facebook.com
cdnjs
Popper
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

9 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
CyRadar
ESET
Fortinet
Gridinsoft
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of leadpluss.com · checked Mar 2, 2026

40
Poor
Performance
FCP
10.42s
First Contentful Paint
LCP
16.76s
Largest Contentful Paint
CLS
0.258
Cumulative Layout Shift
TBT
177ms
Total Blocking Time
SI
10.42s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/leadpluss.com"
  title="PhishDestroy threat report for leadpluss.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.