Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

moriwin[.]vercel[.]app

“404: NOT_FOUND”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 1/91 URLQuery threat systems: 1 alert Тип шахрайства: Credential Phishing Останній відомий активний
26.02.2026 CDN

Збережене виявлення

Виявлено маскування

Тип маскування
content_split
Оцінка маскування
1/6
Заголовок для сканераMori Win Казино Официальный Сайт – Играй и Зарабатывай в Mori Win Casino
Заголовок для відвідувача404: NOT_FOUND

Зведення доказів

КРИТИЧНИЙ
Evidence score
83/100

The domain moriwin.vercel.app was registered on February 21, 2026 through Tucows Domains Inc. and is currently flagged as an active generic phishing site under investigation. It appears on a single security blocklist and has been explicitly blocked by PhishDestroy, indicating that threat intel sources have identified it as a malicious credential‑harvesting host. The risk level remains under investigation pending further behavioral analysis.

Infrastructure analysis shows the domain resolves to IP address 64.29.17.195, which is hosted in the United States and belongs to ASN 16509, the Amazon.com, Inc. network. The site presents a valid SSL certificate issued by Google Trust Services under the WR1 certificate profile, and the connection is protected by HTTP Strict Transport Security (HSTS). Vercel is identified as the underlying hosting platform, consistent with the certificate chain and observed response headers.

Web interaction data reveals an HTTP 200 response code despite the page title returning "404: NOT_FOUND," suggesting a potential content cloaking or redirection technique commonly used in phishing campaigns. The Gridinsoft trust score is recorded as 0 out of 100, reinforcing the malicious classification. VirusTotal currently reports zero detections out of 95 scanners, which reflects a lack of known signatures rather than an indication of safety.

Given the confirmed infrastructure and blocklist presence, defenders should proactively block moriwin.vercel.app at the DNS and proxy layers, monitor for any outbound communications to the associated IP, and incorporate the domain into existing phishing detection rules. Continuous traffic analysis is advised to capture any payloads or credential submissions that may be attempted, as the exact phishing landing page content remains undisclosed.

VirusTotal
VirusTotal
1 det.
URLQuery
URLQuery
1 threat alert
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Прикритий · доступний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 1 / 91 URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
YARAhub by abuse.ch moriwin.vercel.app/_next/static/chunks/app/page-e78d7eb15468f8ce.js malware Detects file containing Telegram Bot API

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Tucows CA(CA)
Контакт для скаргdomainabuse@tucows.com
IP-адреса 64.29.17.195 CDN
ГеолокаціяUS Walnut, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 83/100
Спостереження TLSперевірено 15.03.2026
Favicon Hash
Заголовок сторінки
404: NOT_FOUND
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WR1
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
Forcepoint ThreatSeeker

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/moriwin.vercel.app"
  title="PhishDestroy threat report for moriwin.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>