Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

levva-fi[.]com

“openmediavault Workbench”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/91 Тип шахрайства: Generic Phishing
18.03.2026 1 Report Sent CDN
Зведення доказів
ВИСОКИЙ
Оцінка
65/100

The domain levva-fi.com is a generic phishing site designed to deceive users into disclosing sensitive information. It does not impersonate a specific brand or employ a known crypto drainer kit. As of the latest verification, levva-fi.com has been taken offline, reducing immediate risk but not eliminating the need for caution.

Technical analysis shows that levva-fi.com was flagged by 1 of 95 VirusTotal security vendors, including SOCRadar. The domain was registered through Ultahost, Inc. on March 22, 2026, and resolves to the IP address 172.67.191.155, hosted by Cloudflare in Canada. It appears on 1 security blocklist (PhishDestroy) and uses an SSL certificate issued by Google Trust Services. The observed page title was 'openmediavault Workbench,' and technologies detected include HSTS, Cloudflare, and HTTP/3. Gridinsoft assigned a trust score of 0/100, further indicating its malicious nature.

Users who may have interacted with levva-fi.com should take immediate steps to secure their accounts. Change passwords for any services accessed through the site and enable two-factor authentication (2FA) where available. Monitor financial and online accounts for unauthorized activity. Report the domain to relevant authorities, such as the Anti-Phishing Working Group (APWG) or local cybercrime units, to aid in broader mitigation efforts.

Запис надісланого повідомлення

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260318-B2A072
Заголовок збереженої сторінки
openmediavault Workbench
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Section 2.1 of the AUP: The domain levva-fi.com is engaged in phishing activities, which constitute fraud and deception, directly violating the Acceptable Use Policy.
Section 3.2 of the TOS: The registrar reserves the right to suspend or terminate services for any illegal activities. The operation of this phishing domain clearly falls under such illegal activities.
Applicable Laws (US):
Computer Fraud and Abuse Act (18 U.S.C. § 1030): This law prohibits unauthorized access to computers and networks, which is applicable in cases of phishing.
Wire Fraud (18 U.S.C. § 1343): Engaging in schemes to defraud individuals through electronic communications, such as phishing, is a violation of this statute.
CAN-SPAM Act (15 U.S.C. § 7701 et seq.): This act regulates commercial email and prohibits deceptive practices, including phishing, which is relevant to the activities of levva-fi.com.
Regulatory Note: Failure to take prompt action against this domain may result in liability under applicable laws and could prompt regulatory scrutiny. Immediate suspension is recommended to mitigate risk.
VirusTotal
VirusTotal
3 det.
Сертифікат TLS
Google Trust Services
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 53d WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/12

Перевірка за блок-листами

Джерел: 10 · синхронізовано 10.08.2026

Хронологія виявлення

Збережені спостереження у хронологічному порядку.

  1. Збережене спостереження

    Збережене спостереження: alive → dead

Збережений знімок

Заголовок сторінки
openmediavault Workbench
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 53 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Ultahost US(US)
Контакт для скаргu-abuse@ultahost.com
IP-адреса 172.67.191.155 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 53 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено18.03.2026
Submitted URLhttps://levva-fi.com/
Сервери іменdamian.ns.cloudflare.com
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
CRDF
Gridinsoft
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of levva-fi.com · checked Mar 18, 2026

66
Needs Work
Performance
FCP
0.81s
First Contentful Paint
LCP
4.91s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
549ms
Total Blocking Time
SI
4.05s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/levva-fi.com"
  title="PhishDestroy threat report for levva-fi.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.