Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

phila[.]revenuelxz[.]cc

“502 Bad Gateway”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 11/91 Тип шахрайства: Crypto Drainer
15.06.2026
Огляд звіту

phila.revenuelxz.cc — Неперевірений. Тип шахрайства: Crypto Drainer. Зведення доказів: VirusTotal 11/91 (BitDefender, Chong Lua Dao, CyRadar, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 83/100. Реєстратор: Dominet (HK).

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
7F1FC909
Оцінка
83/100

The domain phila.revenuelxz.cc poses a significant threat as a crypto drainer, a type of phishing attack that targets cryptocurrency users by redirecting them to fraudulent websites designed to steal sensitive information such as wallet credentials and private keys. Users encountering this domain may be tricked into revealing their cryptocurrency wallet details, potentially leading to unauthorized access and theft of digital assets. The elevated risk associated with this domain is due to its specific targeting of the cryptocurrency sector, making it particularly dangerous for individuals involved in digital asset transactions.

Analysis of phila.revenuelxz.cc reveals several technical indicators that corroborate its malicious nature. The domain resolves to IP address 43.166.241.242 and was created on June 12, 2026, through Dominet (HK) Limited, a registrar known for hosting domains used in phishing activities. The domain's legitimacy is further undermined by its presence on VirusTotal, where it is flagged by 6 out of 95 security vendors, and its appearance on one recognized security blocklist. Despite being offline and blocked by PhishDestroy, the domain's prior activity poses a lingering threat to users who may have encountered it during its period of activity.

Users who have interacted with phila.revenuelxz.cc should take immediate action to protect their assets and personal information. It is advised to conduct a thorough review of any cryptocurrency transactions for anomalies, change passwords associated with crypto wallets, and enable multifactor authentication wherever possible. Additionally, users should monitor accounts for unauthorized activity and report any suspicious findings to relevant financial institutions. For enhanced security, consider utilizing anti-phishing software to prevent future encounters with similar threats. By following these steps, users can mitigate potential damages and improve their overall cybersecurity posture.

VirusTotal
VirusTotal
11 det.
Сертифікат TLS
Прострочений або неперевірений -234d
Вік
2 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 11 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 2 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: DigiCert Inc

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
7/9

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
502 Bad Gateway
Сертифікат TLS
Прострочений або неперевірений · Виданий DigiCert Inc

Аналітика доменів

Домен
Сервер / ASN nginx/1.14.1 · AS132203 Tencent Building, Kejizhongyi Avenue
Репутація IP abuse score 0/100 0 reports checked 12.08.2026
Registrar (base domain) Dominet (HK) HK(HK)
IP-адреса 43.166.241.242 US
ГеолокаціяUS Ashburn, US
МережаAS132203 · Aceville Pte.ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)revenuelxz.cc · Створено 12.06.2026 (68d · New)
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменns8.alidns.com
TLS Fingerprint
TLS Observationvalid from 04.11.2024scanned 26.06.2026
TLS SAN Domainscallback.admile.xyz
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
BitDefender
Chong Lua Dao
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/phila.revenuelxz.cc"
  title="PhishDestroy threat report for phila.revenuelxz.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>