Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@namecheap.com. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 months
Reports sent
1
Latest case ID
PD-20260318-4AEF36
Current status
HTTP 302 at latest stored check
Безпека домену та аналіз загроз

onlylinks[.]cc

Перевірка домену onlylinks.cc на фішинг і безпеку

“Offline for Maintenance”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 14/91 URLQuery threat systems: 1 alert Тип шахрайства: Generic Phishing Останній відомий активний
14/91 VT URLQuery: 1 threat alerts 18.03.2026 Generic Phishing 1 Report Sent CDN
Огляд звіту

onlylinks.cc — Останній відомий активний (HTTP 302). Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 14/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLQuery 1 alert; PhishDestroy score 100/100. Реєстратор: Namecheap.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
FFF4C449
Оцінка
100/100

This domain, onlylinks.cc, is identified as a generic phishing site with an elevated risk level. Analysis indicates it was designed to harvest cryptocurrency wallet credentials, likely through cloned login portals or deceptive transaction prompts. No specific brand impersonation or drainer kit signatures were confirmed in initial triage, though the domain's infrastructure aligns with common phishing campaign patterns targeting decentralized finance (DeFi) users. The site's maintenance page title suggests an attempt to mask malicious activity or evade detection during inactive phases. Infrastructure analysis reveals the domain was registered on January 2, 2025, through NAMECHEAP INC, a registrar frequently associated with low-cost, short-lived malicious domains. It resolves to the IP address 99.83.206.25, hosted under AS13335 (Cloudflare, Inc.), a network often leveraged to obfuscate origin servers. At the time of assessment, 19 out of 95 security vendors on VirusTotal flagged onlylinks.cc as malicious, while it appeared on one additional security blocklist. Google Safe Browsing (GSB) status was not explicitly provided, but the domain's offline status and prior detections suggest it was previously active in phishing operations. The domain is currently offline, likely due to takedown actions or voluntary suspension by the registrar. It was blocked by at least one security entity, reducing immediate exposure risks. However, residual threats persist, as associated infrastructure (e.g., IP, registrar) may be reused for future campaigns. Users who interacted with the domain should revoke any connected wallet permissions, monitor for unauthorized transactions, and verify device integrity. Organizations are advised to proactively block the domain and IP in perimeter defenses, while security teams should investigate potential correlations with other phishing domains registered through the same registrar or hosted on the identified IP range.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Gridinsoft
1/100
Сертифікат TLS
R13 5d
Вік
1.6 yr
Зафіксований статус
Останній відомий активний 302
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 14 / 91 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 5d WHOIS 19 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100
Сигнали безпеки
GS Gridinsoft Analysis 1 / 100
7 1 3 15 475
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU onlylinks.cc malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS16509 AMAZON-02 - Amazon.com, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Namecheap US(US)
IP-адреса 99.83.206.25 CDN
ГеолокаціяUS San Francisco, US
МережаAS16509 · AS13335 Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 02.01.2025
Статус HTTP302 Found (Temporary)
Elapsed Since First Report 35 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.03.2026
DOM Analysisanalyzed 24.03.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://onlylinks.cc/
Сервери іменcora.ns.cloudflare.comnile.ns.cloudflare.com
TLS Observationvalid from 17.05.2026
Case ID
Заголовок сторінки
Offline for Maintenance
Сертифікат TLS
Valid transport encryption · Виданий R13 · valid for 5 days
Технології · 5 identified
Plesk
PHP
Programming languages

Server-side scripting language designed for web development.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Google AdSense

Advertising platform — conversion and remarketing tracking pixel.

F
Funding Choices
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 19 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of onlylinks.cc · checked Mar 18, 2026

56
Needs Work
Performance
FCP
4.29s
First Contentful Paint
LCP
4.75s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
542ms
Total Blocking Time
SI
5.64s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/user/register/appsumo /cgi-bin/
Sitemap Present · HTTP 200
Valid sitemap observed; total page count is unavailable.

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260318-4AEF36 Recipient: abuse@namecheap.com
Page title stored with report: Offline for Maintenance
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 126.2 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/onlylinks.cc"
  title="PhishDestroy threat report for onlylinks.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>