Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

legiws[.]cc

“Website legiws.cc is ready. The content is to be added”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 16/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 3 alerts Тип шахрайства: Crypto Drainer
01.05.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

The domain legiws.cc has been identified as an active crypto drainer, a specialized form of phishing designed to target cryptocurrency users by tricking them into unknowingly approving malicious transactions. This threat vector typically involves impersonating legitimate services or brands to lure victims into connecting their wallets to fraudulent dApps or fake login portals. While no specific brand impersonation has been confirmed in the available intelligence, crypto drainers often leverage generic or newly registered domains to evade detection and exploit trust in decentralized finance ecosystems. legiws.cc exhibits multiple red flags consistent with malicious infrastructure. The domain resolves to IP address 91.238.105.104 and was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on October 24, 2025. Security analysis via VirusTotal reveals that 16 out of 95 vendors have flagged this domain as malicious, indicating a high confidence in its harmful nature. Additionally, it appears on 2 separate security blocklists, including OpenPhish and PhishingArmy, highlighting its prevalence in known phishing campaigns. The domain utilizes a Let's Encrypt SSL certificate, which is commonly abused by threat actors to lend an appearance of legitimacy to their infrastructure. As of the latest assessment, legiws.cc remains active and unblocked by many endpoint solutions despite its detection history. PhishDestroy has marked this domain with an elevated risk rating, and immediate action is advised for users who may have encountered it. Users should avoid interacting with the domain under any circumstances and verify its status through trusted platforms like PhishDestroy. The risk of exposure persists due to the domain's recent registration and the involvement of a registrar known for lax oversight, though the active blocklisting by multiple sources suggests some defensive coverage. Organizations are urged to update their threat intelligence feeds and security controls to include this domain and its associated IP address to prevent potential compromise.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
5/14
Сертифікат TLS
Let's Encrypt
Вік
10 mo
Зафіксований статус
Помилка сервера HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 5/14 TLS valid certificate, 83d WHOIS 10 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
GS Gridinsoft Analysis
0 0 1 0 188
Розвіддані з мережевої безпекиRegistrar context
DNS Provider Blocks 5 / 14
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU legiws.cc malicious Sinkholed
Hagezi Threat Feed legiws.cc malicious Sinkholed
OpenDNS legiws.cc phishing Phishing Block
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.26.3 · AS50321 FOP Reznichenko Sergey Mykolayovich
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для скаргabuse@nicenic.net
Пошук за WHOISICANN RDAP для legiws.cc →
IP-адреса 91.238.105.104 UA
ГеолокаціяUA Vinnytsia, UA
МережаAS50321 · Bytes-ua-dc LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 24.10.2025 (290d)
Статус HTTP502 Error
Elapsed Since First Report 15 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено01.05.2026
Submitted URLhttp://legiws.cc/bncpev
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
Відбиток TLS
Спостереження TLSдіє з 24.04.2026перевірено 01.05.2026
Заголовок сторінки
Website legiws.cc is ready. The content is to be added
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 83 days

Технології

Виявлено 1 технологію з високою впевненістю

Nginx
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Cluster25
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
MalwareURL
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of legiws.cc · checked May 1, 2026

94
Good
Performance
FCP
2.45s
First Contentful Paint
LCP
2.45s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.45s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 47/100Відкрити джерело
ScamAdviserScamAdviser Оцінка довіри 61/100Статус: Likely SafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/legiws.cc"
  title="PhishDestroy threat report for legiws.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>