⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію. Створіть чернетку скарги на основі цих збережених доказів, перегляньте її та самостійно надішліть у відповідний орган.
Безпека домену та аналіз загроз

oreon[.]dev

Перевірка домену oreon.dev на фішинг і безпеку

“Oreon”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 14/91 Уособлення бренду: Celer Останній відомий активний
14/91 VT 21.11.2025 Celer Brand Impersonation Cloaking CDN + more
Огляд звіту

oreon.dev: VirusTotal — 14 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
372C2452
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded oreon.dev on Nov 21, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Cloaked · reachable” (HTTP 200) on Aug 2, 2026 at 00:34 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 14 detections from 91 scanners in the stored check on Jul 28, 2026 at 05:30 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Jun 27, 2026 at 03:57 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 17:53 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 20:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Feb 28, 2026 at 02:24 UTC.

Stored context lists registrar Cloudflare, Inc., IP address 2a06:98c1:3120::3, apparent target Celer. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
14 det.
DNS Security
3/14
URLScan
URLScan
Gridinsoft
0/100
TLS certificate
Google Trust Services
Observed status
Прикритий · доступний 200
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 14 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд OTX no pulses CF Radar clean URLScan capture збережений звіт URLScan verdict аналіз завершено Блокування DNS 3/14 TLS valid certificate, 33d WHOIS not parsed Screenshot external capture Ланцюжок перенаправлень не досліджено Gridinsoft 0/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
14/16
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
oreon.dev виявлено та додано до черги для повного аналізу
21.11.2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · DNS Security Blocks · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +10 · VT Detection -1
12/12 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
28.02.2026
URLScan Verdict
Аналіз URLScan завершено; цей результат веб-захоплення не змінює вердикт про загрозу сторінці · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертифікати та мережеві дані
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
14/91 recorded on VirusTotal
28.07.2026
Google Safe Browsing
27.06.2026
DNS Security Blocks
Blocked by 3 of 14 checked DNS providers: Controld adblock, Controld family, Controld malware
Brand Impersonation
Impersonation of Celer
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
28.02.2026
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
VT Detection +10
+10 new detections (2 → 12): ADMINUSLabs, BitDefender, CRDF, CyRadar +7
27.06.2026
VT Detection -1
1 detection removed (2 → 1)
11.03.2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Жодне подання не фіксується. Ви можете створити чернетку, переглянути її та самостійно подати у відповідний орган.
Публікація та доступність
Опубліковано список «DestroyList» · Monitoring Continues
1/2
Опубліковано список «DestroyList»
21.11.2025
Monitoring Continues
Домен залишається доступним або обмеженим; майбутні перевірки можуть оновити це спостереження.

Статус у публічних блоклистах

Збір доказів

PhishDestroy capture
2025-11-21 14:01 UTC
IP: 2a06:98c1:3120::3
Cloudflare, Inc.
Google Trust Services
Page Title
Oreon
Impersonates
Celer Chase Google Revolut
TLS Certificate
Valid transport encryption · Issued by Google Trust Services · valid for 33 days

Аналітика доменів

Domainoreon.dev
URLScan Verdict Analysis completed score 0 report ↗
Server / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar Cloudflare US(US)
IP Address 2a06:98c1:3120::3 CDN
GeoUS San Francisco, US
NetworkAS13335 · AS13335 Cloudflare, Inc.
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
CloakingCloaking Detected Referer split · score 1/6
This site shows different content to security bots vs real users
Elapsed Since First Report 114 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено21.11.2025
Nameserverscarlane.ns.cloudflare.comgannon.ns.cloudflare.com
TLS Fingerprint1873fdb0482f2515bf81195a5461c0cf299c7135…
Favicon Hashfavicon5f3aa1ba0d293c962c65010c6c442838
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 4 identified
V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of oreon.dev · checked Jun 27, 2026

57
Needs Work
Performance
FCP
5.77s
First Contentful Paint
LCP
7.09s
Largest Contentful Paint
CLS
0.008
Cumulative Layout Shift
TBT
94ms
Total Blocking Time
SI
9.07s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: oreon.dev

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Oreon” і міг видавати себе за Celer.

Станом на 02.08.2026 oreon.dev було виявлено системами безпеки 14.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/oreon.dev"
  title="PhishDestroy threat report for oreon.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.