Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

pvpwanmei[.]at

“完美世界 — Independent Resource Hub”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 6/91 Spamhaus DBL: DBL_SPAM Збережений список блокувань відповідає: 2 Тип шахрайства: Generic Phishing Останній відомий активний
06.07.2026
Огляд звіту

pvpwanmei.at — Прикритий · доступний. Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 6/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); Spamhaus DBL_SPAM; 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100. Реєстратор: Hosting concepts.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
448AAA55
Оцінка
100/100

This domain, pvpwanmei.at, is flagged as an active brand impersonation phishing site targeting users of a Chinese gaming platform. Analysis indicates the site mimics official resources under the guise of '完美世界 — Independent Resource Hub,' a tactic commonly used to deceive users into downloading malicious files or entering credentials. The elevated risk level is assigned due to the domain's deceptive branding and potential for credential harvesting or malware distribution. Infrastructure analysis reveals the following technical indicators: the domain resolves to IP address 209.74.82.247 and uses a Let's Encrypt SSL certificate, which is frequently leveraged by threat actors to lend a false sense of legitimacy. It was registered through Hosting Concepts B.V. (Registrar.eu), a registrar historically associated with abusive domains. VirusTotal detection shows 1 out of 95 security vendors flagging the domain as malicious, a low but non-zero signal that warrants caution. No additional blocklist entries or trust score data were identified at the time of analysis, though the domain's registration details and hosting infrastructure align with known phishing patterns. Mitigation steps for this specific threat type include immediate blocking of the domain and associated IP address (209.74.82.247) at the network perimeter. Organizations should deploy endpoint protection rules to prevent users from accessing the site and conduct internal awareness campaigns to educate employees about brand impersonation tactics, particularly those involving gaming or software resource hubs. If credentials or sensitive data were entered on this site, affected accounts should be reset immediately, and multi-factor authentication should be enforced to prevent unauthorized access. Network logs should be reviewed for connections to the domain or IP to identify potential compromise.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 6 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 13 перевірено — блокувань немає TLS valid certificate, 48d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS22612 NAMECHEAP-NET - Namecheap, Inc., US
Репутація IP abuse score 1/100 3 reports checked 05.08.2026
Реєстратор Hosting concepts NL(NL)
IP-адреса 209.74.82.247 SG
ГеолокаціяSG Singapore, SG
МережаAS22612 · Namecheap, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Cloaking Cloaking Detected Content divergence · score 4/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='154.6.59.178', port=6646): Max retries exceeded with url: http://pvpwanmei.at/ (Caused by Proxy
checked 17.08.2026
Elapsed Since First Report 3 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено06.07.2026
DOM Analysisanalyzed 09.07.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://pvpwanmei.at/
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
TLS Fingerprint
TLS Observationvalid from 26.05.2026scanned 09.07.2026
TLS SAN Domainswww.pvpwanmei.at
Заголовок сторінки
完美世界 — Independent Resource Hub
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 48 days
Технології · 1 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of pvpwanmei.at · checked Jul 6, 2026

90
Good
Performance
FCP
2.5s
First Contentful Paint
LCP
2.5s
Largest Contentful Paint
CLS
0.033
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.23s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/pages/ /config.php /w0conttenntt.php /template.php

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/pvpwanmei.at"
  title="PhishDestroy threat report for pvpwanmei.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>