Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

salzburgweltreisen[.]de

“Payload Website Template”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 1
02.01.2026
Огляд звіту

salzburgweltreisen.de — Неперевірений. Зведення доказів: VirusTotal 3/91 (alphaMountain.ai, CRDF, Gridinsoft); 1 external blocklist match (ScamSniffer); PhishDestroy score 71/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4D868DAB
Оцінка
71/100

This domain, salzburgweltreisen.de, was observed hosting a generic phishing site that has been taken offline as of the report date. DNS resolution points to the IPv4 address 202.61.197.60, which is allocated to netcup GmbH under ASN 197540 and geolocated to Germany. The authoritative nameservers are root-dns.netcup.net, second-dns.netcup.net, and third-dns.netcup.net, confirming the netcup hosting environment. No TLS certificate is presented, indicating the site was served over plain HTTP.

The page title returned by the HTTP response is “Payload Website Template”, suggesting the use of a reusable phishing template rather than a targeted brand page. VirusTotal records show that four of ninety‑three scanning engines flagged the domain, demonstrating partial detection across the security community. The domain is listed on two independent phishing blocklists, PhishDestroy and ScamSniffer, and receives a Gridinsoft trust score of 0 out of 100, reinforcing its malicious classification. The site’s current status is offline, preventing further live analysis.

However, the lack of SSL, the generic page title, and the low trust score provide strong indicators of malicious intent. Uncertainty remains regarding the exact phishing campaign payload, target victims, and whether additional infrastructure (e.g., command‑and‑control servers) is associated with the same IP address. Defenders should immediately block DNS resolution to 202.61.197.60 and add salzburgweltreisen.de to web‑filter deny lists. Continuous monitoring of the netcup IP range for new domains and periodic re‑scanning of the host are advised to detect potential re‑use of the infrastructure.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS197540 netcup-AS netcup GmbH, DE
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
Реєстратор Невідомий
Контакт для скаргabuse@anexia.at, abuse@netcup.de
IP-адреса 202.61.197.60 DE
ГеолокаціяDE Nürnberg, DE
МережаAS197540 · netcup GmbH
Зворотний пошук IPviewdns.info → rapiddns.io →
Elapsed Since First Report 127 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено02.01.2026
DOM Analysisanalyzed 23.04.2026score 71/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://salzburgweltreisen.de/
Сервери іменroot-dns.netcup.netsecond-dns.netcup.netthird-dns.netcup.net
TLS Observationscanned 15.08.2026
Заголовок сторінки
Payload Website Template
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
CRDF
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/salzburgweltreisen.de"
  title="PhishDestroy threat report for salzburgweltreisen.de"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>