Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

refreshed-minotaur-425702[.]framer[.]app

“My Framer Site”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
VirusTotal detections: 16 (vendor total unavailable) URLQuery threat systems: 3 alerts Тип шахрайства: Credential Phishing
17.05.2026 1 Report Sent CDN
Огляд звіту

refreshed-minotaur-425702.framer.app — Контент недоступний. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 16 detections (engine total unavailable) (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, ESET); URLQuery 3 alerts; PhishDestroy score 100/100. Реєстратор: Framer.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
9FC7E9D7
Оцінка
100/100

PhishDestroy identifies refreshed-minotaur-425702.framer.app as an active fake login page scam designed to trick users into submitting sensitive credentials. This domain was crafted to mimic legitimate login portals, likely targeting victims through deceptive emails or messages that direct them to the malicious site. Once users enter their usernames, passwords, or other personal information, the attackers capture it for fraudulent use, including identity theft or unauthorized account access. The risk of falling for this scam is elevated, as the domain is currently active and has already been blocked by one security blocklist, PhishingArmy. With 15 out of 95 security vendors flagging this domain, the threat is widely recognized but not universally detected, meaning some users may encounter it before protections are fully updated. This domain was flagged using a unique seed identifier (9fc7e9) and resolves to the IP address 31.43.161.6. It operates under a Let’s Encrypt SSL certificate, which may give it a false sense of legitimacy by displaying a padlock icon in the browser address bar. While Framer.app is a legitimate platform for website creation, this subdomain has been hijacked or spoofed to host malicious content. The domain’s infrastructure and SSL certificate suggest an attempt to appear trustworthy, but the underlying intent is to deceive users into surrendering their login details. Given its presence on security blocklists and low detection rate by some vendors, it poses a real danger to unsuspecting users. If you visited refreshed-minotaur-425702.framer.app, immediately check any accounts where you may have entered credentials—especially if they were the same as or similar to those used on this site. Change passwords for those accounts immediately and enable two-factor authentication where possible. Scan your device for malware using reputable antivirus software, as some phishing pages may also attempt to install malicious payloads. Report the domain to your email provider or security team if you received it via phishing. Avoid interacting with this site in the future, and use caution when clicking links in unsolicited messages. For broader protection, consider using a DNS filtering service like Quad9 or Cloudflare Family to block known malicious domains automatically.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
4/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Hosting
Framer
Вік
3 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 16 detections · vendor total unavailable URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 4/14 TLS valid certificate, 49d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 4 / 14
Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
OpenDNS refreshed-minotaur-425702.framer.app phishing Phishing Block
Quad9 DNS refreshed-minotaur-425702.framer.app malicious Sinkholed
DNS4EU refreshed-minotaur-425702.framer.app malicious Sinkholed
Free Hosting Detected Framer
This domain is hosted on Framer (free website builder). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a defi

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14
Sent Report Recorded
Stored sent-report record for registrar Framer, hosting provider, 1 abuse contact
abuse@framer.com
17.05.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Framer/af68d84 · AS16509 Amazon.com, Inc.
IP Context Framer shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Framer
Контакт для скаргabuse@framer.com
IP-адреса 31.43.161.6 CDN
ГеолокаціяNL Amsterdam, NL
МережаAS16509 · Framer B.V
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 8h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено17.05.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://refreshed-minotaur-425702.framer.app/
TLS Fingerprint
TLS Observationvalid from 07.04.2026scanned 17.05.2026
Case ID
Заголовок сторінки
My Framer Site
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 49 days
Технології · 4 identified
Framer Sites
CMS Page builders

Framer is a no-code web design platform for designing and publishing responsive websites.

www.framer.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 detections recorded · vendor total unavailable
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Cluster25
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
OpenPhish
Phishtank
Sophos
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of refreshed-minotaur-425702.framer.app · checked May 17, 2026

64
Needs Work
Performance
FCP
1.96s
First Contentful Paint
LCP
3.31s
Largest Contentful Paint
CLS
0.016
Cumulative Layout Shift
TBT
1640ms
Total Blocking Time
SI
2.06s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260517-1AF342 Recipient: abuse@framer.com
Page title stored with report: My Framer Site
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 29.7 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/refreshed-minotaur-425702.framer.app"
  title="PhishDestroy threat report for refreshed-minotaur-425702.framer.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>