Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

nocturnalashenroot[.]shop

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 5/91
OTX: 5 refs 12.06.2026
Огляд звіту

nocturnalashenroot.shop — Помилка сервера (HTTP 502). Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 88/100. Реєстратор: Namecheap.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
04CB9CE7
Оцінка
88/100

The domain nocturnalashenroot.shop was registered on June 12, 2026 through Namecheap, Inc. Since its creation, the domain has been flagged as active generic phishing infrastructure and assigned an elevated risk level. Network resolution points to the IPv4 address 125.124.123.122, which is currently listed on a single security blocklist. Independent threat‑intelligence platforms have corroborated the malicious classification: PhishDestroy has already blocked the domain, and VirusTotal reports that five of ninety‑one scanned security vendors have issued detections against the domain, indicating a non‑trivial level of observed malicious activity.

The limited detection surface—only one external blocklist and a modest vendor detection count—suggests that the campaign may be in an early stage or operating with a low profile, but the presence of any vendor flags confirms that the domain is being used for phishing attempts. No publicly available page title, SSL certificate details, or HTTP response codes have been disclosed, so content‑level analysis remains unavailable. Defenders should prioritize immediate containment by adding nocturnalashenroot.shop and its resolving IP address to local deny lists and any outbound filtering rules.

Continuous monitoring of the IP for new associations, as well as periodic re‑scans on VirusTotal and similar aggregators, is recommended to capture any escalation in vendor detections or blocklist appearances. Given the recent registration date and active status, the infrastructure could be leveraged for targeted credential harvesting, and proactive blocking is advised to mitigate potential exposure.

VirusTotal
VirusTotal
5 det.
OTX references
URLScan
URLScan
Вік
2 mo New
Зафіксований статус
Помилка сервера 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 5 / 91 URLQuery не перевірено PhishStats не перевірено OTX 5 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 2 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS58461 CT HangZhou IDC
Репутація IP abuse score 0/100 0 reports checked 29.07.2026
IP-адреса 125.124.123.122 CN
ГеолокаціяCN Yanguan, CN
МережаAS58461 · Chinanet
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 12.06.2026 (65d · New)
Статус HTTP502 Error
Elapsed Since First Report 54 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.06.2026
DOM Analysisanalyzed 01.08.2026score 88/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://nocturnalashenroot.shop/
TLS Observationscanned 17.08.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/nocturnalashenroot.shop"
  title="PhishDestroy threat report for nocturnalashenroot.shop"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.