Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

rewardss[.]boats

“Bank of the Philippine Islands | BPI”

Загрозливий вердикт Критичний 85/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 6/91 Збережений список блокувань відповідає: 2 Тип шахрайства: Credential Phishing
02.06.2026 CDN
Огляд звіту

rewardss.boats — Контент недоступний (HTTP 502). Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 6/91 (ADMINUSLabs, alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 85/100. Реєстратор: Hefei Juming Network T….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
A4A7F680
Оцінка
85/100

This domain presents a direct credential harvesting threat targeting customers of Bank of the Philippine Islands (BPI). The site displays a fraudulent login interface mimicking the legitimate BPI online banking portal, designed to capture usernames, passwords, and potentially one-time passwords (OTP) or security questions. Victims who enter credentials on this page risk immediate account takeover, unauthorized fund transfers, and identity theft. The site may also attempt to deliver malware under the guise of security updates or authentication requirements. Analysis indicates this is a deliberately constructed phishing operation with multiple technical red flags. The domain was registered on May 31, 2026 through Hefei Juming Network Technology Co., Ltd, a registrar frequently associated with malicious domains. VirusTotal shows 6 out of 95 security vendors flagging the domain as malicious, with detections from specialized anti-phishing engines. Infrastructure analysis reveals the site is hosted on Cloudflare IP 188.114.96.3 (AS13335) with no SSL certificate, an unusual configuration for legitimate banking portals. The domain appears on three security blocklists including enterprise-grade phishing protection systems. Individuals who visited rewardss.boats should immediately take protective measures. First, change all banking credentials from a secure device, prioritizing the BPI account and any accounts sharing the same password. Enable multi-factor authentication if not already active. Monitor bank statements for unauthorized transactions and report suspicious activity to the financial institution. Scan the device used to access the site with updated security software to detect potential malware infections. Consider placing a fraud alert with credit bureaus if personal information was entered. Financial institutions and security teams should add this domain and its associated IP to blocklists, and monitor for credential reuse attempts from the same infrastructure.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
Вік
3 mo New
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 6 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 3 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Bank of the Philippine Islands | BPI

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Hefei Juming Network T…
Контакт для скаргymn@juming.com
IP-адреса 188.114.96.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 31.05.2026 (77d · New) Expires 31.05.2027
Статус HTTP502 Error
Час до першої недоступності 15h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено02.06.2026
DOM Analysisanalyzed 11.06.2026score 85/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://rewardss.boats/
Сервери іменcloe.ns.cloudflare.comjack.ns.cloudflare.com
TLS Observationscanned 02.07.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 8 identified
Adobe Experience Manager
CMS

Adobe Experience Manager (AEM) is a content management solution for building websites, mobile apps and forms.

www.adobe.com 100% впевненості
Java
Programming languages

Java is a class-based, object-oriented programming language that is designed to have as few implementation dependencies as possible.

java.com 100% впевненості
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% впевненості
Salesforce Interaction Studio
Personalisation Segmentation

Salesforce Interaction Studio (formerly Evergage) is a cloud-based software that allows users to collect, analyze, and respond to user behavior on their websites and web applications in real-time.

www.salesforce.com 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Google Tag Manager
Tag managers

Google Tag Manager is a tag management system (TMS) that allows you to quickly and easily update measurement codes and related code fragments collectively known as tags on your website or mobile app.

www.google.com 100% впевненості
Adobe Dynamic Media Classic
Digital asset management

Adobe Dynamic Media Classic is a platform that enables customers to manage, enhance, publish, and deliver dynamic rich media content and personal experiences to consumers across all channels and devices, including web, print material, email campaigns, desktops, social, and mobile.

business.adobe.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection
ADMINUSLabs
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rewardss.boats"
  title="PhishDestroy threat report for rewardss.boats"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.