Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

riseinvestcorp[.]com

“Rise Invest Corp - Trading for everyone”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 7/93 Уособлення бренду: Aave Останній відомий активний
OTX: 1 ref 29.01.2026 Aave 1 Report Sent CDN
Огляд звіту

riseinvestcorp.com — Прикритий · доступний. Уособлення бренду: Aave; Тип шахрайства: Investment Scam. Зведення доказів: VirusTotal 7/93 (alphaMountain.ai, Certego, CyRadar, Gridinsoft, Netcraft); cloaking observed; PhishDestroy score 71/100. Реєстратор: Gransy, s.r.o.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
43589040
Оцінка
71/100

The domain riseinvestcorp.com is involved in a brand impersonation scam, specifically targeting the cryptocurrency platform Aave. It poses a threat by mimicking the brand to deceive users, representing an elevated risk level. Currently, the site has been taken offline, which mitigates the immediate threat but does not eliminate potential risks for those who have already interacted with the site.

Technical indicators for riseinvestcorp.com include detection by 7 out of 95 security vendors on VirusTotal, with notable vendors like alphaMountain.ai, Certego, and CyRadar flagging the domain. The domain was registered through Gransy, s.r.o. and was created on February 21, 2026. It resolves to the IP address 104.21.72.99 and is secured with an SSL certificate issued by Let's Encrypt / R13. This domain has been listed on 3 security blocklists: PhishDestroy, MetaMask, and SEAL, which further confirms its malicious intent.

Individuals who have interacted with riseinvestcorp.com are advised to take immediate safety measures. As this is an investment scam impersonating Aave, users should revoke any token approvals and transfer their funds to a secure wallet. It is also crucial to change any credentials that may have been compromised, enable two-factor authentication on all accounts, and monitor for any signs of fraudulent activity. Reporting the phishing attempt to relevant authorities and platforms can help prevent further spread of this scam.

VirusTotal
VirusTotal
7 det.
OTX references
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -106d
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 7 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17
Sent Report Recorded
Stored sent-report record for registrar Gransy, s.r.o., hosting provider, 1 abuse contact
abuse@regtons.com
29.01.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Rise Invest Corp - Trading for everyone
Impersonates
Aave Celer Chainlink Ethereum Htx Jito Near Revolut +3
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Gransy, s.r.o CZ(CZ)
Контакт для скаргabuse@regtons.com
IP-адреса 104.21.72.99 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Cloaking Cloaking Detected Content divergence · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='31.223.188.106', port=5783): Max retries exceeded with url: http://riseinvestcorp.com/ (Caused
checked 15.08.2026
Elapsed Since First Report 85 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено29.01.2026
DOM Analysisanalyzed 23.04.2026score 25/10011 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://riseinvestcorp.com/
Сервери іменezra.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 02.02.2026scanned 15.03.2026
TLS SAN Domainscpanel.riseinvestcorp.comcpcalendars.riseinvestcorp.comcpcontacts.riseinvestcorp.commail.riseinvestcorp.comwebdisk.riseinvestcorp.comwebmail.riseinvestcorp.comwww.riseinvestcorp.com
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 7 identified
D3
JavaScript graphics

D3.js is a JavaScript library for producing dynamic, interactive data visualisations in web browsers.

d3js.org 100% впевненості
xCharts
JavaScript graphics
tenxer.github.io 100% впевненості
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% впевненості
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org 100% впевненості
Select2
JavaScript libraries

Select2 is a jQuery based replacement for select boxes. It supports searching, remote data sets, and infinite scrolling of results.

select2.org 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
FancyBox
JavaScript libraries

FancyBox is a tool for displaying images, html content and multi-media in a Mac-style 'lightbox' that floats overtop of web page.

fancyapps.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Certego
CyRadar
Gridinsoft
Netcraft
Seclookup
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260129-B1D464 Recipient: abuse@regtons.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 360.7 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/riseinvestcorp.com"
  title="PhishDestroy threat report for riseinvestcorp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.