Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

robloxiwuwh[.]pro

“Верификация”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 13/91 Уособлення бренду: Roblox Молодий домен: 14 днів
01.08.2026 Roblox 1 Report Sent
Огляд звіту

robloxiwuwh.pro — Контент недоступний (HTTP 502). Уособлення бренду: Roblox; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 13/91 (alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, Fortinet); CF Radar malicious; PhishDestroy score 89/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
A9269191
Оцінка
89/100

As of August 01, 2026, the domain robloxiwuwh.pro is flagged as a potential phishing domain. The domain was registered on July 31, 2026, through PDR Ltd. d/b/a PublicDomainRegistry.com and is currently active. It resolves to the IP address 87.120.104.24, which is managed by Cloudflare nameservers (lia.ns.cloudflare.com and tosana.ns.cloudflare.com). The domain has been added to one security blocklist, specifically PhishDestroy, indicating it has been identified as a threat by at least one security vendor.

However, the domain was scanned by 91 vendors on VirusTotal, and none of them currently flag it as malicious. It is important to note that the absence of detections does not guarantee the domain's safety, as phishing sites often use sophisticated techniques to evade detection. The exact content and purpose of the site have not been thoroughly analyzed, but given its recent creation and inclusion in a security blocklist, it is advisable for defenders to treat robloxiwuwh.pro with caution.

Network administrators and security teams should monitor traffic to this domain and consider implementing additional security measures such as DNS filtering or web security gateways to prevent access. Users should be warned not to interact with links or content associated with this domain and to report any suspicious activity to their security teams. Further investigation is recommended to determine the specific nature of the threat and to enhance defensive strategies.

VirusTotal
VirusTotal
13 det.
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
14d Very New!
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 13 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 88d WHOIS 14d old Знімок екрана 4 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Security Risks Dga domains Security threats DGA Domains

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/16
Sent Report Recorded
Stored sent-report record for registrar PDR Ltd. d/b/a PublicDomainRegistry.com, hosting provider, 2 abuse contacts
abuse@sinoworldwidetrading.comabuse@publicdomainregistry.com
01.08.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Верификация
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 88 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Telegram IoCs 1 extracted https://t.me/iwjejrhsush234bot?star…
Сервер / ASN nginx · AS211443 SINOWORLDWIDE SINO WORLDWIDE TRADING LIMITED, HK
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
Реєстратор PDR IN(IN)
IP-адреса 87.120.104.24 NO
ГеолокаціяNO Sandefjord, NO
МережаAS211443 · SINO WORLDWIDE TRADING LIMITED
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 31.07.2026 (14d · Very New!) Expires 31.07.2027
Статус HTTP502 Error
Час до першої недоступності 4 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено01.08.2026
DOM Analysisanalyzed 01.08.2026score 78/100
IoC Extractionscanned 02.08.20260 wallet · 1 Telegram IoC
Submitted URLhttps://robloxiwuwh.pro/vendibox
Сервери іменlia.ns.cloudflare.comtosana.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 31.07.2026scanned 01.08.2026
TLS SAN Domainswww.robloxiwuwh.pro
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 2 identified
WebAssembly
Programming languages

WebAssembly (abbreviated Wasm) is a binary instruction format for a stack-based virtual machine. Wasm is designed as a portable compilation target for programming languages, enabling deployment on the web for client and server applications.

webassembly.org 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
SOCRadar
Sophos
VIPRE
Yandex Safebrowsing

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: https://robloxiwuwh.pro/vendibox
ХАЛЯВА ОТ SUPERCELL
Реагування
HTTP 200
HTML body
108.6 KB
Compressed
20.3 KB
Links
0 internal · 0 external
Detected technologies
nginx
Selected response headers
Server: nginx
Content-Type: text/html; charset=utf-8
Content-Encoding: gzip
HSTS: not observed DNSSEC: not observed WAF / firewall: observed Cloaking flag: not observed
All stored response-header names (7)
ServerDateContent-TypeContent-LengthConnectionContent-EncodingVary

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260801-ADCC44 Recipient: abuse@publicdomainregistry.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 484.4 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/robloxiwuwh.pro"
  title="PhishDestroy threat report for robloxiwuwh.pro"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.