Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

navvurem-biz-zarkequla-22t526sd[.]netlify[.]app

“Facebook – log in or sign up”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/91 Уособлення бренду: Facebook
27.05.2026 Facebook CDN
Огляд звіту

navvurem-biz-zarkequla-22t526sd.netlify.app — Контент недоступний. Уособлення бренду: Facebook; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, ESET, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 92/100. Реєстратор: Netlify.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
0D7FCEF0
Оцінка
92/100

This domain is a credential-harvesting phishing site designed to impersonate Facebook’s login page. Visitors are presented with a fraudulent interface titled 'Facebook – log in or sign up,' which captures entered usernames, passwords, and potentially two-factor authentication codes. The site’s infrastructure is engineered to deceive users into believing they are accessing a legitimate Facebook portal, enabling attackers to hijack accounts for malicious purposes such as spam distribution, financial fraud, or further phishing campaigns targeting connected contacts. Analysis indicates the domain is hosted on Netlify infrastructure and resolves to the IP address 31.13.84.36, associated with AS16509 (Amazon.com, Inc.) in Germany. The SSL certificate, issued by DigiCert Inc (DigiCert Global G2 TLS RSA SHA256 2020 CA1), provides a false sense of security while the site remains active. VirusTotal reports 14 out of 95 security vendors have flagged this domain as malicious, and it appears on at least one security blocklist. The domain’s registration details obscure ownership, a common tactic in phishing operations to evade takedown efforts. If a user has interacted with this domain, immediate action is required to mitigate risk. First, change the password for the affected Facebook account and any other platforms where the same credentials were reused. Enable two-factor authentication using an app-based method rather than SMS. Review the account for unauthorized activity, including posts, messages, or connected applications, and revoke access to any unfamiliar third-party services. Monitor linked email accounts for suspicious login attempts or password reset requests. If financial or personal data was entered, consider placing a fraud alert on credit reports and reporting the incident to relevant cybersecurity authorities. Users should also scan their devices for malware, as phishing sites may deploy additional payloads.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
Сертифікат TLS
DigiCert Inc
Вік
3 mo New
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 296d WHOIS 3 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN Netlify · AS32934 FACEBOOK - Facebook, Inc., US
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Netlify US(US)
Контакт для скаргabuse@netlify.com
IP-адреса 31.13.84.36 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS32934 · AS16509 Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 42 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено27.05.2026
DOM Analysisanalyzed 13.06.2026score 0/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://navvurem-biz-zarkequla-22t526sd.netlify.app/guyywl-fdfscx-lkljhjh
TLS Fingerprint
TLS Observationvalid from 16.02.2026scanned 13.06.2026
TLS SAN Domainsnetlify.app
Заголовок сторінки
Facebook – log in or sign up
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc · valid for 296 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
MalwareURL
OpenPhish
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of navvurem-biz-zarkequla-22t526sd.netlify.app · checked May 27, 2026

66
Needs Work
Performance
FCP
5.21s
First Contentful Paint
LCP
5.5s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.48s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/navvurem-biz-zarkequla-22t526sd.netlify.app"
  title="PhishDestroy threat report for navvurem-biz-zarkequla-22t526sd.netlify.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>