Перейти до звіту про безпеку
Checked 09.08.2026 Ref 61A931AE

MALICIOUS — CRITICAL

rizzmas[.]network

The domain rizzmas.network is currently classified as a generic_phishing site with a high risk rating and an active status as of July 12, 2026.

86/100 evidence score · Critical
VirusTotal
4/91
Blocklists
No stored match
Доступність
Прикритий · доступний · HTTP 403
Report / Add Evidence Appeal this listing
2026-02-28 01:13 UTCПрикритий · доступний · HTTP 403

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

rizzmas.network — Прикритий · доступний (HTTP 403). Зведення доказів: VirusTotal 4/91 (alphaMountain.ai, CRDF, Fortinet, Gridinsoft); cloaking observed; PhishDestroy score 86/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 61A931AE

The domain rizzmas.network is currently classified as a generic_phishing site with a high risk rating and an active status as of July 12, 2026. The page title returned by the server is "Nur einen Moment…", indicating that the site is presenting a single, likely placeholder, response. No additional content has been publicly disclosed, leaving the exact phishing payload or credential‑harvesting mechanism unverified.

Infrastructure analysis shows that rizzmas.network was registered through Cloudflare, Inc., and resolves to the IP address 188.114.96.3, which belongs to AS13335 (Cloudflare, Inc.) and is geolocated in the United States. The domain uses the nameservers lovisa.ns.cloudflare.com and noel.ns.cloudflare.com, both operated by Cloudflare. TLS termination is provided by a Google Trust Services certificate labeled WE1, and the site advertises Cloudflare Browser Insights, Cloudflare, and HTTP/3 as underlying technologies.

Reputation monitoring indicates that the site returns an HTTP 403 status code, receives a Gridinsoft trust score of 0 out of 100, and appears on one security blocklist. VirusTotal scans show that 2 out of 95 security vendors flagged the domain as malicious, and it is listed as blocked by PhishDestroy. These signals collectively reinforce the high‑risk assessment despite the relatively low vendor count on VirusTotal.

Defenders should immediately block outbound traffic to 188.114.96.3 and add rizzmas.network to DNS sinkhole or firewall deny lists. Continuous monitoring of the domain’s DNS records and any changes to its SSL certificate or HTTP response codes is recommended. Given the low trust score and presence on a blocklist, organizations should also consider sharing indicators of compromise with threat‑intelligence sharing platforms to aid broader detection and mitigation efforts.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -110d
Зафіксований статус
Прикритий · доступний 403
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 4 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Nur einen Moment…
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Cloudflare US(US)
Контакт для скаргabuse@rizzmas.network
IP-адреса 188.114.96.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP403 Forbidden
Cloaking Cloaking Detected Status split · score 4/6
cloudflare_challenge: raw=cf_challenge; http=403; via=https_proxy; server=cloudflare
server: cloudflare title: Just a moment...
checked 09.08.2026
Elapsed Since First Report 148 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.11.2025
DOM Analysisanalyzed 11.04.2026score 86/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://rizzmas.network/
Сервери іменlovisa.ns.cloudflare.comnoel.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 22.01.2026scanned 11.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
Fortinet
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rizzmas.network"
  title="PhishDestroy threat report for rizzmas.network"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.