Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 22. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

moody-saturn-686751[.]framer[.]app

“Login TWC”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 22/94 URLQuery threat systems: 4 alerts Тип шахрайства: Credential Phishing
27.03.2026 1 Report Sent CDN
Огляд звіту

moody-saturn-686751.framer.app — Контент недоступний. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 22/94 (Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 4 alerts; CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Framer.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
9F3AB3AF
Оцінка
100/100

PhishDestroy identifies moody-saturn-686751.framer.app as a generic phishing domain engineered to harvest user credentials under the guise of a legitimate service. The domain resolves to a Let’s Encrypt–certified endpoint and does not represent any known brand, indicating a disposable trap designed to mimic login portals for quick data exfiltration. No specific drainer kit fingerprint has been observed in public sandboxes, suggesting the operators rely on generic credential-harvesting forms rather than custom JavaScript or Web3 drainers.

This domain was flagged by PhishDestroy on seed 9f3ab3. Technical indicators include a VirusTotal detection score of 20 out of 95 security vendors, a hosting IP of 31.43.161.6, and an active presence on two public phishing blocklists (OpenPhish and PhishingArmy). The domain is registered through Framer.app, which provides no built-in phishing protections, and its SSL certificate was issued by Let’s Encrypt, enabling HTTPS to increase victim trust. There is no publicly available creation date, but passive DNS shows recent DNS resolution within the last 30 days.

Current status shows the domain remains active and is actively serving a fake login page. Immediate response actions include blocking the domain at DNS and network levels, flagging the IP range 31.43.161.0/24, and revoking the Let’s Encrypt certificate via the ACME API. Despite these interventions, the residual risk remains elevated due to the domain’s disposable nature and the use of legitimate hosting providers that complicate takedowns. Users are advised to avoid the domain entirely and report any encountered phishing pages to PhishDestroy or their security teams for rapid inclusion in blocklists.

VirusTotal
VirusTotal
22 det.
URLQuery
URLQuery
4 threat alerts
DNS Security
6/12
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Hosting
Framer
Вік
5 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 22 / 94 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 6/12 TLS valid certificate, 40d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS moody-saturn-686751.framer.app malicious Sinkholed
OpenDNS moody-saturn-686751.framer.app phishing Phishing Block
DNS4EU moody-saturn-686751.framer.app malicious Sinkholed
Quad9 DNS moody-saturn-686751.framer.app malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing
Free Hosting Detected Framer
This domain is hosted on Framer (free website builder). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a defi

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15
Sent Report Recorded
Stored sent-report record for registrar Framer, hosting provider, 1 abuse contact
abuse@framer.com
27.03.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Framer/e894cf3 · AS16509 Amazon.com, Inc.
IP Context Framer shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Framer
Контакт для скаргabuse@framer.com
IP-адреса 31.43.161.6 CDN
ГеолокаціяNL Amsterdam, NL
МережаAS16509 · Framer B.V
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 9h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено27.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://moody-saturn-686751.framer.app/
TLS Observationvalid from 07.04.2026
Case ID
Заголовок сторінки
Login TWC
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 40 days
Технології · 4 identified
Framer Sites
React
JavaScript frameworks

JavaScript library for building user interfaces with component-based architecture.

HSTS
Безпека

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

22 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Netcraft
OpenPhish
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of moody-saturn-686751.framer.app · checked Mar 27, 2026

67
Needs Work
Performance
FCP
1.81s
First Contentful Paint
LCP
3.17s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
1334ms
Total Blocking Time
SI
1.96s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260327-ACCC8D Recipient: abuse@framer.com
Page title stored with report: Login TWC & Roadrunner RR Email | Spectrum Webmail
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 31.0 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/moody-saturn-686751.framer.app"
  title="PhishDestroy threat report for moody-saturn-686751.framer.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>