Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

nexavision[.]org

“Suspected Phishing | Cloudflare”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 13/91 Spamhaus DBL: DBL_SPAM Уособлення бренду: Cloudflare
31.07.2026 Cloudflare 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
89/100

Analysis of nexavision.org, observed as a generic phishing indicator, shows that the domain was registered on June 04, 2026 through Global Domain Group LLC and remains active. DNS resolution points to the address 188.114.96.3, and the authoritative nameservers are graham.ns.cloudflare.com and ursula.ns.cloudflare.com, both belonging to Cloudflare’s infrastructure. The domain is listed on a single security blocklist and is actively blocked by the PhishDestroy feed, which is consistent with its classification as a phishing resource. VirusTotal records indicate that the domain has been submitted to 91 scanning engines; none of the engines have raised a detection at the time of the scan.

The absence of detections does not constitute evidence of benign behavior, especially given the blocklist presence and the recent creation date. No public SSL certificate details, HTTP response codes, or page title information are available in the current intelligence set, limiting the ability to assess the surface‑level characteristics of the hosted content. Likewise, there are no references to known malware kits, brand impersonation, or additional threat‑sharing platforms such as OTX. The limited data set therefore leaves the exact phishing payload and target audience uncertain.

Given the observable infrastructure indicators—newly registered domain, Cloudflare hosting, single blocklist entry, and active block by PhishDestroy—defenders should treat nexavision.org as a high‑confidence phishing indicator. Recommended actions include adding the domain to network and email deny lists, monitoring DNS queries for the IP 188.114.96.3, and continuing to scan the domain with dynamic analysis tools to capture any payload that may be delivered. Organizations should also verify that any credential‑submission forms that reference this domain are blocked, and consider sharing any newly observed artifacts with threat‑intel communities to improve collective detection.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260731-19D5B7
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
13 det.
Сертифікат TLS
Google Trust Services
Вік
2 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 13 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 86d WHOIS 2 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Перший запис

    Перше збережене значення: Доступний

  2. Статус домену

    Доступний → Недоступний

  3. Статус домену

    Недоступний → Доступний

Збережений знімок

Заголовок сторінки
Suspected Phishing | Cloudflare
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 86 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Global Domain Group US(US)
Контакт для скаргabuse@globaldomaingroup.com
IP-адреса 188.114.96.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 04.06.2026 (66d · New) Expires 04.06.2027
Статус HTTP502 Error
Час до першої недоступності 8h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено31.07.2026
DOM Analysisanalyzed 31.07.2026DOM analysis score 0/100
Submitted URLhttps://nexavision.org/
Сервери іменgraham.ns.cloudflare.comursula.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 28.07.2026перевірено 31.07.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 4 технології з високою впевненістю

HSTS Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Netcraft
SOCRadar
Sophos
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Stored Capture Evidence1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: https://nexavision.org/
Trust - Spend Crypto Like Cash. Everywhere.
Реагування
HTTP 200
HTML body
136.1 KB
Compressed
35.4 KB
Links
23 internal · 0 external
Detected technologies
cloudflare
Selected response headers
Content-Type: text/html; charset=utf-8
CF-Cache-Status: DYNAMIC
Content-Encoding: gzip
Server: cloudflare
Security headers present
Strict-Transport-SecurityContent-Security-PolicyX-Frame-OptionsX-Content-Type-OptionsX-XSS-ProtectionReferrer-PolicyPermissions-Policy
HSTS: observed DNSSEC: not observed WAF / firewall: observed Cloaking flag: not observed
All stored response-header names (19)
DateContent-TypeTransfer-EncodingConnectioncontent-security-policyx-content-type-optionsx-xss-protectionreferrer-policypermissions-policystrict-transport-securityx-frame-optionsNelReport-Tocf-cache-statusServer-TimingContent-EncodingServerCF-RAYalt-svc

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/nexavision.org"
  title="PhishDestroy threat report for nexavision.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.