Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

rangoexchange[.]co

“Google”

Загрозливий вердикт Критичний 75/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 2/91 Уособлення бренду: Google Останній відомий активний
16.10.2025 Google

Збережене виявлення

Виявлено маскування

Тип маскування
bot_redirect_safe
Оцінка маскування
4/6
Заголовок для сканераrangoexchange.co
Заголовок для відвідувачаGoogle

Зведення доказів

КРИТИЧНИЙ
Evidence score
75/100

This domain is flagged as an elevated-risk phishing infrastructure specifically designed for brand impersonation targeting Google. Analysis indicates the site was engineered to mimic legitimate Google services, leveraging psychological manipulation to harvest credentials or deploy malware under the guise of trusted authentication processes. Infrastructure analysis reveals the domain rangoexchange.co was registered on July 14, 2025, through Dynadot LLC. It resolves to the IP address 142.250.186.164 and employs technologies including reCAPTCHA and HTTP/3, which may be used to evade automated detection systems. The page title explicitly displays 'Google,' reinforcing the impersonation attempt. Security vendor assessments on VirusTotal flag the domain as malicious by 4 out of 95 engines, while Gridinsoft assigns a trust score of 0/100. The domain appears on one security blocklist and is currently offline, though historical activity remains a concern. The SSL certificate is issued by Let's Encrypt, a common tactic to lend superficial legitimacy to phishing pages. Mitigation against this threat type requires multi-layered defenses. Network administrators should implement DNS filtering to block known malicious domains, including this one, at the perimeter. Endpoint protection systems should be configured to detect and prevent access to domains registered within the past 30 days that impersonate high-value brands. Users should be trained to scrutinize domain names, particularly those mimicking Google, and verify SSL certificates through browser security indicators. Organizations should also monitor for internal traffic to newly registered domains resolving to IP ranges associated with known phishing infrastructure, such as 142.250.186.164. In cases where exposure is suspected, immediate credential rotation and system scans for unauthorized access are recommended.

VirusTotal
VirusTotal
2 det.
DNS Security
3/14
Сертифікат TLS
Let's Encrypt
Вік
1.1 yr
Зафіксований статус
Прикритий · доступний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 2 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 3/14 TLS valid certificate, 61d WHOIS 13 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    1 → 4

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN gws · AS15169 GOOGLE, US
Репутація IP IP abuse confidence 0/100 0 reports checked 18.07.2026
Реєстратор Dynadot US(US)
IP-адреса 142.250.186.164 US
ГеолокаціяUS Mountain View, US
МережаAS15169 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 14.07.2025 Expires 14.07.2026
Elapsed Since First Report 210 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено16.10.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 25/1002 brand signals
Submitted URLhttp://rangoexchange.co/
Сервери іменns1.dyna-ns.netns2.dyna-ns.net
Відбиток TLS
Спостереження TLSдіє з 29.01.2026перевірено 11.03.2026
Заголовок сторінки
Google
Impersonates
Gmail Google
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 61 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of rangoexchange.co · checked Jun 27, 2026

94
Good
Performance
FCP
1.69s
First Contentful Paint
LCP
1.84s
Largest Contentful Paint
CLS
0.023
Cumulative Layout Shift
TBT
255ms
Total Blocking Time
SI
2.45s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/cpx.php /medios1.php /toolbar.php /check_image.php /check_popunder.php

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rangoexchange.co"
  title="PhishDestroy threat report for rangoexchange.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>