Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

mail[.]ameport[.]org[.]ar

“Index of /”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 15/93
26.02.2026
Огляд звіту

mail.ameport.org.ar — Неперевірений. Зведення доказів: VirusTotal 15/93 (ADMINUSLabs, alphaMountain.ai, Cluster25, CyRadar, Emsisoft); CF Radar malicious; PhishDestroy score 95/100. Реєстратор: ['nicar', 'nicar', 'ni….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4CAAE0CA
Оцінка
95/100

Analysis indicates that the domain mail.ameport.org.ar was registered on 21 February 2026 and is currently listed as taken offline. The domain resolves to the IPv4 address 66.97.42.214, which belongs to the AS27823 Dattatec.com network in Argentina. DNS resolution uses five authoritative nameservers (A.LACTLD.ORG, C.DNS.AR, D.DNS.AR, E.DNS.AR, F.DNS.AR). An HTTPS endpoint is available with a Let’s Encrypt certificate issued under the R13 renewal schedule, confirming that TLS termination is handled by the web server. HTTP requests return a 200 OK status and the sole page title returned is “Index of /”, suggesting a default directory listing rather than a crafted landing page.

The web server identified by fingerprinting is Nginx. Reputation checks show a Gridinsoft trust score of 0 out of 100 and the domain appears on a single security blocklist. VirusTotal scans report that 15 of 93 antivirus and URL scanners flag the domain, indicating a measurable level of malicious detection. The domain has been blocked by the PhishDestroy feed, which classifies it as part of a generic phishing operation. Registration data indicates the registrar information was supplied repeatedly as “nicar”.

No additional intelligence such as payload samples, credential harvesting pages, or target brand details is present in the current dataset. Consequently, the precise phishing vector, targeted victims, and lure content remain unknown. Defenders should continue to block the domain at network perimeter devices, update DNS sinkhole lists, and monitor for any resurgence of the IP address or associated nameserver patterns. Given the low trust score, multiple vendor detections, and confirmed blocklist inclusion, the domain should be treated as high‑risk until further forensic evidence clarifies its activity. Ongoing observation of the hosting ASN and any new DNS records is recommended to detect possible re‑use.

VirusTotal
VirusTotal
15 det.
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -128d
Вік
6 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 93 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 15 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS27823 Dattatec.com, AR
Репутація IP abuse score 0/100 0 reports checked 27.07.2026
Registrar (base domain) ['nicar', 'nicar', 'ni… RO(RO)
IP-адреса 66.97.42.214 AR
ГеолокаціяAR Rosario, AR
МережаAS27823 · Dattatec.com
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)ameport.org.ar · Створено 21.02.2026 (177d)
Elapsed Since First Report 132 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 28.07.2026score 88/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Сервери іменf.dns.ar
TLS Fingerprint
TLS Observationvalid from 12.01.2026scanned 15.03.2026
TLS SAN Domainsameport.com.arameport.orgameport.org.armail.ameport.orgwww.ameport.org
Заголовок сторінки
Index of /
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Технології · 1 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Cluster25
CyRadar
Emsisoft
Fortinet
Gridinsoft
«Касперський»
Lionic
MalwareURL
Netcraft
Seclookup
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of mail.ameport.org.ar · checked Mar 2, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.68s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/mail.ameport.org.ar"
  title="PhishDestroy threat report for mail.ameport.org.ar"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>