Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

lsuba[.]spahotel[.]guru

“Le Tsuba Hotel Paris - Paris, France”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 17/91 Уособлення бренду: Booking
28.04.2026 Booking
Огляд звіту

lsuba.spahotel.guru — Неперевірений. Уособлення бренду: Booking; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 17/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, Cluster25, CRDF); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Spaceship.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
92CAF86C
Оцінка
100/100

The domain lsuba.spahotel.guru has been confirmed as a credential theft operation impersonating Le Tsuba Hotel, a legitimate Paris-based hospitality provider. The site is currently offline but previously presented a fraudulent booking interface designed to harvest login credentials, payment details, or personal data from unsuspecting users attempting to make reservations. Analysis indicates the domain was registered on April 28, 2026, through Spaceship, Inc., and resolved to IP address 52.29.26.157, hosted on infrastructure located in Germany (AWS EC2 eu-central-1). The SSL certificate was issued by Let's Encrypt (serial E7), a common tactic to lend superficial legitimacy. At the time of assessment, 18 of 95 security vendors on VirusTotal flagged the domain as malicious, and it appears on at least one active blocklist. The page title, 'Le Tsuba Hotel Paris - Paris, France,' directly mimics the branding of the legitimate hotel, increasing the likelihood of successful deception. Current infrastructure status shows the domain as offline, though historical indicators remain relevant for detection and prevention. Organizations are advised to block the domain and associated IP (52.29.26.157) at the network perimeter, update endpoint protection signatures to include this indicator, and monitor for related credential theft attempts. Users who interacted with the site should reset passwords and review accounts for unauthorized activity. Security teams should treat any future resolution of this domain as high-risk and investigate accordingly.

VirusTotal
VirusTotal
17 det.
DNS Security
6/12
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 17 / 91 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 6/12 TLS valid certificate, 63d WHOIS 4 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Le Tsuba Hotel Paris - Paris, France
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 63 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Booking report ↗
Сервер / ASN nginx · AS16509 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 12.08.2026
Registrar (base domain) Spaceship US(US)
IP-адреса 52.29.26.157 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS EC2 (eu-central-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)spahotel.guru · Створено 28.04.2026 (111d)
Elapsed Since First Report 15 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено28.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://lsuba.spahotel.guru/
Сервери іменlaunch2.spaceship.net
TLS Fingerprint
TLS Observationvalid from 02.04.2026scanned 28.04.2026
TLS SAN Domainsspahotel.guru
Favicon Hash
ICANN OVERSIGHT Registration: spahotel.guru

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain spahotel.guru behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% впевненості
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% впевненості
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 18 detections
ADMINUSLabs
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/lsuba.spahotel.guru"
  title="PhishDestroy threat report for lsuba.spahotel.guru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.