sap2861jjg[.]cc
“苹果”
sap2861jjg.cc — Неперевірений. Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 17/91 (ADMINUSLabs, Criminal IP, AILabs (MONITORAPP), alphaMountain.ai, BitDefender); CF Radar malicious; PhishDestroy score 98/100. Реєстратор: GoDaddy.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis indicates that sap2861jjg.cc is an active high‑risk generic phishing site. The domain was registered on 20 August 2025 through GoDaddy.com, LLC and currently resolves to IP 38.182.168.153, which is assigned to AS40065 CNSERVERS LLC in the United States. The site returns HTTP 200 without an SSL certificate and is served from Cloudflare nameservers (ali.ns.cloudflare.com, piers.ns.cloudflare.com). The page title observed is “苹果”, the Chinese term for Apple, suggesting the site attempts to impersonate the Apple brand. Infrastructure signals are weak: the domain has a Gridinsoft trust score of 0 / 100 and is listed on two public phishing blocklists, including PhishDestroy and PhishingDB. VirusTotal reports 15 of 95 security vendors flagging the domain, and AlienVault OTX contains fifteen threat‑intelligence pulses referencing it. These indicators collectively confirm malicious intent, yet the exact phishing payload and victim‑targeting mechanisms remain unknown because the page content has not been fully analysed. Defenders should immediately block the domain and its resolved IP at perimeter firewalls and DNS filtering solutions, enforce TLS inspection to detect any future unencrypted traffic, and monitor for related C2 activity originating from the same IP range. Continuous threat‑intel correlation is advised to capture any new indicators that may emerge from subsequent analyses.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога