Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

refund-financial-interac[.]replit[.]app

“Desjardins | Log in to your account”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/91 Уособлення бренду: Google
24.06.2026 Google

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераThis app isn't live yet
Заголовок для відвідувачаDesjardins | Log in to your account

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

Analysis of the domain refund-financial-interac.replit.app, conducted on July 23, 2026, reveals high-risk brand impersonation targeting Google. The domain is currently offline, returning an HTTP 404 status. Infrastructure analysis indicates hosting on Google Cloud (AS396982, US), with an IP resolution of 34.117.33.233 and SSL certificate issued by Google Trust Services (WR3). Technologies detected include Google Cloud and Google Cloud CDN, alongside HTTP/3 support.

Despite its Google-hosted infrastructure, the domain appears on one security blocklist (PhishDestroy) and is flagged by Google Safe Browsing for social engineering. VirusTotal data shows 16 of 91 security vendors marking the domain as malicious, though no nameserver records were found during analysis. The page title, 'Desjardins | Log in to your account,' contradicts the reported brand target (Google), suggesting either a misconfiguration or an attempt to impersonate multiple financial entities. The domain was registered through Replit, a platform not typically associated with legitimate financial services.

Gridinsoft assigns a trust score of 0/100, reinforcing its malicious classification. Defenders should treat this domain as compromised, block it at the network level, and monitor for related indicators of compromise (IOCs), including the IP 34.117.33.233 and any subdomains under replit.app. Further investigation into the registration details and historical DNS records may provide additional context, though current evidence confirms its fraudulent intent.

VirusTotal
VirusTotal
16 det.
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -1d
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
Desjardins | Log in to your account
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WR3

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 24.06.2026
Сервер / ASN Google Frontend · AS396982 GOOGLE-CLOUD-PLATFORM - Google LLC, US
Репутація IP IP abuse confidence 3/100 1 report checked 24.06.2026
Registrar (base domain) Replit
IP-адреса 34.117.33.233 US
ГеолокаціяUS Kansas City, US
МережаAS396982 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 14h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено24.06.2026
DOM Analysisanalyzed 24.06.2026DOM analysis score 0/100
Submitted URLhttp://refund-financial-interac.replit.app/interac-project/dejsr/app/index.html
Відбиток TLS
Спостереження TLSдіє з 13.05.2026перевірено 24.06.2026
Альтернативні імена суб’єкта TLSreplit.app
ICANN OVERSIGHT Registration: replit.app

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain replit.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 3 технології з високою впевненістю

Google Cloud Google Cloud CDN HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Fortinet
G-Data
Google Safebrowsing
«Касперський»
LevelBlue
MalwareURL
Sophos
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/refund-financial-interac.replit.app"
  title="PhishDestroy threat report for refund-financial-interac.replit.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.