Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

maprim[.]duckdns[.]org

“Just Deploy It!”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 7/92 URLQuery threat systems: 4 alerts Уособлення бренду: Docusign
15.05.2026 Docusign

Зведення доказів

КРИТИЧНИЙ
Evidence score
71/100

PhishDestroy classifies maprim.duckdns.org as a credential harvesting phishing domain with an elevated risk level. This domain was flagged for actively attempting to steal user credentials by mimicking legitimate login portals.

This domain resolves to IP 185.80.128.26 and holds a valid Let's Encrypt SSL certificate. VirusTotal analysis shows 6 out of 95 security vendors have flagged this domain, indicating widespread suspicion. The domain is hosted on a dynamic DNS service (duckdns.org), a common tactic among phishing operators to rapidly deploy and rotate infrastructure. While the exact creation date is not provided, the use of a free dynamic DNS provider and the presence of a Let's Encrypt certificate suggest recent deployment and an attempt to appear legitimate. The low trust score and active phishing activity place users at significant risk of account compromise if they interact with this domain.

Users should avoid entering any credentials or sensitive information on maprim.duckdns.org. Organizations should block this domain at the network perimeter and warn employees about the risks of dynamic DNS services and phishing pages hosted on them. Immediate takedown requests should be filed with the hosting provider and domain registrar. Implementing email filtering rules to detect and quarantine messages referencing this domain is strongly recommended to prevent initial exposure.

VirusTotal
VirusTotal
7 det.
URLQuery
URLQuery
4 threat alerts
DNS Security
3/14
Сертифікат TLS
Let's Encrypt
Вік
3 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 7 / 92 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/14 TLS valid certificate, 88d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch maprim.duckdns.org/docsign134.html malware Detects file containing Telegram Bot API
Cloudflare DNS www.zupimages.net malicious Sinkholed
DNS4EU maprim.duckdns.org malicious Sinkholed
Cloudflare DNS zupimages.net malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Docusign report ↗
Сервер / ASN nginx · AS61053 UAB ESNET
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Провайдер платформи DuckDNS
Контакт для скаргabuse@vpsnet.lt
IP-адреса 185.80.128.26 LT
ГеолокаціяLT Vilnius, LT
МережаAS61053 · Vpsnet COM
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 4h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.05.2026
Submitted URLhttp://maprim.duckdns.org/Docsign134.html
MX Records50 maprim.duckdns.org
Відбиток TLS
Спостереження TLSдіє з 14.05.2026перевірено 15.05.2026
Заголовок сторінки
Just Deploy It!
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 88 days

Технології

Виявлено 5 технологій із високою впевненістю

WordPress Plesk MySQL PHP Nginx
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 92 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Abusix
alphaMountain.ai
Emsisoft
Gridinsoft
Netcraft
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of maprim.duckdns.org · checked May 15, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
1.05s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.86s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/maprim.duckdns.org"
  title="PhishDestroy threat report for maprim.duckdns.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>