Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

recipes17-b8f9c73b6347[.]herokuapp[.]com

“Contact - Official Apple”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 10/91 Уособлення бренду: Apple
23.07.2026 Apple
Огляд звіту

recipes17-b8f9c73b6347.herokuapp.com — Контент недоступний. Уособлення бренду: Apple; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 10/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, G-Data, Google Safe Browsing); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 100/100. Реєстратор: Salesforce.com.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
C03DFDC3
Оцінка
100/100

The domain recipes17-b8f9c73b6347.herokuapp.com is actively listed as a high‑risk generic phishing site. Detection services have recorded multiple indicators: PhishDestroy has listed the host, Google Safe Browsing classifies it as social engineering, and VirusTotal reports that ten of ninety‑one scanned scanners raise a detection. The domain resolves to the IP address 18.208.60.216, which belongs to the Heroku hosting platform; no alternative nameservers are reported (NS_NOT_FOUND). Registration data shows the domain was provisioned through Salesforce.com, Inc., a common registrar for dynamically generated subdomains used in abuse campaigns.

It appears on one external blocklist and retains an active status as of the report date, July 23, 2026. Concrete page‑level data such as HTTP response codes, SSL certificate details, or page titles have not been observed, leaving the exact content of the site unknown. The lack of visible infrastructure beyond the IP and registrar suggests the attacker is leveraging shared cloud resources to host the phishing payload, a pattern that complicates takedown efforts.

Defenders should immediately block network traffic to the domain and its resolving IP, add the host to internal URL filtering and DNS sinkhole rules, and monitor for related subdomains that share the same registrar or IP range. Continuous re‑scanning with multi‑engine services is advised, as additional detections may emerge. Collaboration with the hosting provider and registrar may expedite removal, but the dynamic nature of Heroku deployments requires ongoing vigilance.

VirusTotal
VirusTotal
10 det.
URLScan
URLScan
Сертифікат TLS
Amazon
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 10 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 190d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Apple report ↗
Google Safe Browsing Позначено Social engineering checked 23.07.2026
Сервер / ASN Heroku · AS14618 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 23.07.2026
Провайдер платформи Salesforce.com
Контакт для скаргabuse@heroku.com
IP-адреса 18.208.60.216 US
ГеолокаціяUS Ashburn, US
МережаAS14618 · AWS EC2 (us-east-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 4 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено23.07.2026
DOM Analysisanalyzed 23.07.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://recipes17-b8f9c73b6347.herokuapp.com/
TLS Fingerprint
TLS Observationvalid from 01.01.2026scanned 23.07.2026
Заголовок сторінки
Contact - Official Apple
Сертифікат TLS
Valid transport encryption · Виданий Amazon · valid for 190 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
LevelBlue
OpenPhish
Sophos

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/recipes17-b8f9c73b6347.herokuapp.com"
  title="PhishDestroy threat report for recipes17-b8f9c73b6347.herokuapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>