Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

novositepaybonu[.]lovable[.]app

“Website Takedown Notice - Lovable Trust & Safety”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 19/91 Уособлення бренду: TikTok
31.07.2026 TikTok CDN
Огляд звіту

novositepaybonu.lovable.app — Неперевірений. Уособлення бренду: TikTok; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 19/91 (0xSI_f33d, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); PhishDestroy score 95/100. Реєстратор: Lovable Labs.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
6F752E1B
Оцінка
95/100

Analysis as of July 31, 2026 indicates that the domain novositepaybonu.lovable.app is actively being used for a generic phishing campaign. The domain is registered through Lovable Labs and resolves to the IPv4 address 185.41.148.2. No nameserver records are returned (NS_NOT_FOUND), which limits visibility into the authoritative DNS infrastructure. The domain has been added to one public security blocklist and has been flagged by the PhishDestroy service, which has already taken mitigation actions, yet the domain remains reachable, confirming that the threat is still operational. VirusTotal scans show that eight of ninety‑one security vendors have classified the host as malicious, providing independent corroboration of its hostile intent.

The limited detection count suggests that the payload or page content may be newly observed or that some scanners have not yet flagged the URL. No additional intelligence such as SSL certificate details, HTTP response codes, or page titles is available, and the lack of ASN or geolocation data prevents precise attribution of the hosting provider. Defenders should prioritize immediate containment measures. Network security controls should block DNS resolution for the full domain and any sub‑domains under *.lovable.app.

HTTP and proxy filters ought to deny outbound connections to the IP address 185.41.148.2. Existing URL filtering lists should be updated to include the domain, and security information and event management (SIEM) rules should be tuned to generate alerts on any attempted access. Because the domain is already listed by PhishDestroy, organizations using that feed will receive automatic blocks, but additional internal controls are recommended to cover environments that rely on alternative feeds. Continuous monitoring of the IP address for new associations and periodic re‑scanning with VirusTotal or other multi‑engine scanners will help detect any evolution of the campaign.

VirusTotal
VirusTotal
19 det.
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Сертифікат TLS
Google Trust Services
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 19 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 43d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 80/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Website Takedown Notice - Lovable Trust & Safety
Impersonates
TikTok
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 43 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Lovable Labs
Контакт для скаргabuse@lovable.dev
IP-адреса 185.41.148.2 CDN
ГеолокаціяSE Stockholm, SE
МережаAS13335 · Lovable APP
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено31.07.2026
DOM Analysisanalyzed 31.07.2026score 78/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://novositepaybonu.lovable.app/
TLS Fingerprint
TLS Observationvalid from 14.06.2026scanned 31.07.2026
TLS SAN Domainslovable.app
Favicon Hash
ICANN OVERSIGHT Registration: lovable.app

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain lovable.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Перехресна перевірка даних про загрози · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 8 detections
0xSI_f33d
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Fortra
G-Data
Gridinsoft
«Касперський»
Lionic
Netcraft
Sophos
VIPRE

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://novositepaybonu.lovable.app/
Final URL: https://novositepaybonu.lovable.app/
TikTok
Validiere deine Nutzung und gib dein TikTok-Guthaben zur Auszahlung frei.
Реагування
HTTP 200
HTML body
3.0 KB
Compressed
1.3 KB
Links
0 internal · 0 external
Detected technologies
cloudflare
Selected response headers
Content-Type: text/html; charset=utf-8
Cache-Control: no-cache, must-revalidate, max-age=0
Content-Encoding: gzip
Server: cloudflare
Security headers present
Strict-Transport-SecurityX-Content-Type-OptionsReferrer-Policy
HSTS: observed DNSSEC: not observed WAF / firewall: observed Cloaking flag: not observed
Open Graph title: TikTok
Open Graph description: Validiere deine Nutzung und gib dein TikTok-Guthaben zur Auszahlung frei.
Twitter card: summary
All stored response-header names (12)
DateContent-TypeTransfer-EncodingConnectionCache-ControlStrict-Transport-SecurityReferrer-PolicyX-Content-Type-Optionsx-deployment-idContent-EncodingServerCF-RAY

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/novositepaybonu.lovable.app"
  title="PhishDestroy threat report for novositepaybonu.lovable.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.