Перейти до звіту про безпеку
Checked 09.08.2026 Ref A55387EE

MALICIOUS — CRITICAL

rover[.]pk

This domain, rover.pk, is currently under investigation for phishing activity following detection on one security blocklist and inclusion in a single threat intelligence pulse.

98/100 evidence score · Critical
VirusTotal
5/91
Blocklists
No stored match
Доступність
Прикритий · доступний · HTTP 200
Report / Add Evidence Appeal this listing
2026-06-15 04:28 UTCПрикритий · доступний · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

rover.pk — Прикритий · доступний (HTTP 200). Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, CRDF, Fortinet, Gridinsoft, SOCRadar); Spamhaus DBL_SPAM; cloaking observed; PhishDestroy score 98/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref A55387EE

This domain, rover.pk, is currently under investigation for phishing activity following detection on one security blocklist and inclusion in a single threat intelligence pulse. Registered on May 16, 2026, the domain resolves to IP 91.240.20.16, hosted in the Netherlands under Hooray Solutions Corp. Infrastructure analysis reveals the use of React and Nginx, with a valid Let's Encrypt SSL certificate (E8). The page title 'RoVer' provides limited insight into the specific target or campaign, and no brand impersonation or scam category has been confirmed at this stage. The domain returns an HTTP 200 status, indicating an active web presence, though no malicious content has been flagged by the 92 vendors that scanned it on VirusTotal. Defenders should treat this domain as suspicious due to its presence on a security blocklist and in threat intelligence feeds, despite the absence of confirmed malicious activity. Monitoring for changes in detection status, SSL certificate updates, or shifts in hosting infrastructure is recommended. Further analysis is required to determine the exact nature of the threat, including potential payload delivery or credential harvesting mechanisms.

VirusTotal
VirusTotal
5 det.
OTX references
Сертифікат TLS
Let's Encrypt / E8 5d
Вік
3 mo New
Зафіксований статус
Прикритий · доступний 200
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 5 / 91 URLQuery не перевірено PhishStats не перевірено OTX 1 community reference CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 5d WHOIS 3 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN nginx/1.28.2 · AS59939 WIBO Baltic UAB
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
IP-адреса 91.240.20.16 NL
ГеолокаціяNL Amsterdam, NL
МережаAS59939 · Hooray Solutions Corp.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 16.05.2026 (84d · New)
Cloaking Cloaking Detected Status split · score 1/6
alive_content: raw=ok; http=200; via=https_proxy; server=nginx/1.28.2
server: nginx/1.28.2 title: RoVer
checked 09.08.2026
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
TLS Fingerprint
TLS Observationvalid from 16.05.2026scanned 13.06.2026
Заголовок сторінки
RoVer
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / E8 · valid for 5 days
Технології · 2 identified
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
Fortinet
Gridinsoft
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rover.pk"
  title="PhishDestroy threat report for rover.pk"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>