Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

moremarket[.]ng

“Market Place » MOREMARKET”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_SPAM URLQuery threat systems: 1 alert Тип шахрайства: Generic Phishing
21.04.2026
Огляд звіту

moremarket.ng — Неперевірений. Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 1 alert; Spamhaus DBL_SPAM; PhishDestroy score 92/100. Реєстратор: AfeesHost.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
3B79D82C
Оцінка
92/100

moremarket.ng is currently listed as an active high‑risk generic‑phishing site. The landing page returns HTTP 200 and presents the title “Market Place » MOREMARKET”, indicating an attempt to mimic a legitimate marketplace. The site employs a Let’s Encrypt certificate (R12), which provides encrypted transport but does not authenticate the underlying business purpose. The domain is registered through AfeesHost Ltd and is served by the nameservers dns3.afeeshost.com, dns1.afeeshost.ltd, and dns2.afeeshost.ltd. Network analysis shows the domain resolves to 148.72.153.160, an address hosted in the United States and associated with the velia.net provider. The same IP has been observed in other phishing campaigns, and the host appears on a single security blocklist. PhishDestroy has already blocked the domain, confirming its malicious intent. The use of standard hosting and a publicly trusted TLS certificate is consistent with tactics that aim to increase credibility among victims. VirusTotal scans report that 14 of 95 security vendors flag the domain as malicious, reinforcing the suspicion of phishing activity. No evidence of additional payloads or malware distribution has been observed; the primary threat vector is credential harvesting via a counterfeit marketplace interface. The site’s status remains active as of the reporting date, and its page content has not changed since detection. Defenders should add 148.72.153.160 and the domain name to network deny lists and monitor DNS queries for the associated nameservers. Email gateways should be configured to reject or quarantine messages that reference the domain or the “Market Place » MOREMARKET” title. Continuous threat‑intel feeds should be consulted for any future re‑hosting attempts, and incident response teams should be prepared to investigate credential compromise reports linked to this domain.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Gridinsoft
68/100
ScamAdviser
Scamadviser
86/100
Сертифікат TLS
Прострочений або неперевірений
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 12 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 68/100 Scamadviser 86/100
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Private YARA rules maps.googleapis.com/maps-api-v3/api/js/64/9c/common.js audit Hunting_JS_WebAssembly
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS30083 velia.net
Репутація IP abuse score 0/100 0 reports checked 13.08.2026
IP-адреса 148.72.153.160 US
ГеолокаціяUS St Louis, US
МережаAS30083 · velia.net
Зворотний пошук IPviewdns.info → rapiddns.io →
Elapsed Since First Report 7 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено21.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://moremarket.ng/
Сервери іменdns2.afeeshost.ltd
TLS Fingerprint
TLS Observationvalid from 12.03.2026scanned 22.04.2026
TLS SAN Domainsmoremarket.ng.wptemplates.name.ngwptemplates.name.ngwww.moremarket.ng.wptemplates.name.ng
Заголовок сторінки
Market Place » MOREMARKET
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R12
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 14 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
desenmascara.me

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/moremarket.ng"
  title="PhishDestroy threat report for moremarket.ng"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>