ny[.]pqpayfvr[.]cc
“pqpayfvr.cc | 520: Web server is returning an unknown error”
ny.pqpayfvr.cc — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 6/91 (Forcepoint ThreatSeeker, Fortinet, Gridinsoft, LevelBlue, SOCRadar); PhishDestroy score 68/100. Реєстратор: Dominet (HK).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
ny.pqpayfvr.cc was registered on June 12, 2026 through Dominet (HK) Limited and began resolving to the IPv4 address 188.114.96.3 shortly thereafter. The domain is currently flagged by the PhishDestroy blocklist and appears on one additional security blocklist, indicating that at least one trusted feed has categorized it as malicious. VirusTotal analysis shows that six of ninety‑one AV engines returned a positive detection for the domain, confirming the presence of known phishing indicators. The risk rating assigned by the reporting system is elevated, and the status is marked active, meaning the infrastructure is still reachable.
Infrastructure analysis reveals a single A‑record pointing to 188.114.96.3, a host that is often associated with fast‑flux and short‑lived malicious services. No TLS certificate details, HTTP status codes, or page‑title information are publicly available, so the content of the site remains unverified. However, the combination of recent registration, rapid deployment, multiple blocklist listings, and multi‑vendor detections strongly suggests that the domain is being used for generic phishing campaigns.
Defenders should add ny.pqpayfvr.cc to DNS‑based blocklists, enforce outbound filtering for the associated IP address, and monitor network traffic for any connections to the host. Continuous re‑scanning on VirusTotal or similar platforms is recommended to capture any evolution in the payload. Incident response teams should treat any credential submissions to this domain as compromised and initiate appropriate user notifications and credential resets.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога