Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

mytalktalkbroadbandservice4u[.]framer[.]website

“My Framer Site”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 13/93 Spamhaus DBL: DBL_PHISH
26.02.2026
Огляд звіту

mytalktalkbroadbandservice4u.framer.website — Контент недоступний (HTTP 404). Зведення доказів: VirusTotal 13/93 (alphaMountain.ai, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker); Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 89/100. Реєстратор: CSC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
F09736A3
Оцінка
89/100

Analysis indicates that mytalktalkbroadbandservice4u.framer.website is a confirmed phishing domain targeting TalkTalk customers, currently offline as of July 25, 2026. The domain was registered on February 21, 2026, through CSC Corporate Domains, Inc., and resolves to IP address 35.71.142.77, hosted on Amazon Web Services (AS16509) in the United States. Infrastructure analysis reveals the use of Framer Sites and React technologies, with HSTS and HTTP/3 protocols enabled, suggesting an attempt to appear legitimate through modern web standards. The domain appears on one security blocklist and is flagged by 13 of 93 security vendors on VirusTotal, confirming detection by multiple threat intelligence sources.

The observed HTTP status is 404, and the site is currently offline, likely due to takedown efforts. The SSL certificate is identified as E8, though no further details on its validity or issuer are available. Nameservers are hosted under AWS DNS services, consistent with cloud-based phishing infrastructure. The page title, 'My Framer Site,' does not provide explicit evidence of the phishing kit or exact content, but the domain name explicitly references TalkTalk broadband services, indicating a likely credential harvesting or account takeover attempt.

Defenders should treat this domain as malicious and block it at the DNS and network levels. Further investigation into associated IP addresses and SSL certificates is recommended to identify related infrastructure. No evidence of widespread distribution or active campaigns is present in the available data, but the domain's creation date and detection history suggest it was operational prior to takedown.

VirusTotal
VirusTotal
13 det.
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Контент недоступний 404
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 13 / 93 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Framer/091071e · AS16509 AMAZON-02, US
Репутація IP abuse score 0/100 0 reports checked 15.06.2026
Провайдер платформи CSC US(US)
Контакт для скаргdomainabuse@cscglobal.com
IP-адреса 35.71.142.77 US
ГеолокаціяUS Seattle, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 132 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 29.07.2026score 73/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Сервери іменns-792.awsdns-35.net
Заголовок сторінки
My Framer Site
Сертифікат TLS
Прострочений або неперевірений · Виданий E8
Технології · 4 identified
Framer Sites
CMS Page builders

Framer is a no-code web design platform for designing and publishing responsive websites.

www.framer.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
«Касперський»
Lionic
MalwareURL
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of mytalktalkbroadbandservice4u.framer.website · checked Mar 2, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
0.77s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.77s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/mytalktalkbroadbandservice4u.framer.website"
  title="PhishDestroy threat report for mytalktalkbroadbandservice4u.framer.website"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>