Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

sat52[.]ru

“Общество с ограниченной ответственностью «САРОВАТОМТЕХ»”

Загрозливий вердикт Критичний 99/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 13/91 URLQuery threat systems: 1 alert Уособлення бренду: Dhl Останній відомий активний
OTX: 1 ref 26.02.2026 Dhl

Зведення доказів

КРИТИЧНИЙ
Evidence score
99/100

This domain, sat52.ru, operates as a credential harvesting phishing infrastructure targeting corporate authentication systems. Analysis of page content reveals a fraudulent representation of Общество с ограниченной ответственностью «САРОВАТОМТЕХ», a Russian business entity, suggesting an attempt to deceive employees or partners into disclosing login credentials, financial details, or internal documentation. The domain's design and branding mimic legitimate corporate portals, increasing the likelihood of successful social engineering attacks against targeted organizations. Infrastructure analysis reveals multiple high-risk indicators. The domain was registered on February 21, 2026, through an undisclosed registrar, with resolution to IP address 84.38.177.18 hosted on AS49505 (JSC Selectel, RU). Security vendor detections on VirusTotal report 18/95 engines flagging the domain as malicious, while it appears on one additional security blocklist. The domain utilizes a Let's Encrypt SSL certificate (R12), providing a false sense of security to potential victims. Despite its current offline status, historical activity and detection patterns indicate a persistent threat to enterprise security. Users who accessed sat52.ru should immediately initiate incident response protocols. All credentials entered on the site must be considered compromised and reset across all systems where identical or similar passwords were used. Organizations should review authentication logs for unusual access patterns and implement multi-factor authentication where not already enforced. Network administrators are advised to block the domain and associated IP (84.38.177.18) at perimeter security controls, while endpoint protection systems should be updated to recognize this threat. Any financial or sensitive data submitted through the portal should be reported to relevant compliance authorities for further investigation.

VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
1 threat alert
OTX references
Сертифікат TLS
Let's Encrypt / R12 19d
Вік
6 mo
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 13 / 91 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 19d WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU sat52.ru malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Dhl report ↗
Сервер / ASN nginx · AS49505 SELECTEL JSC Selectel, RU
Репутація IP IP abuse confidence 0/100 0 reports checked 15.07.2026
IP-адреса 84.38.177.18 RU
ГеолокаціяRU Saint Petersburg, RU
МережаAS49505 · JSC Selectel
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (169d)
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 93/100
Сервери іменns1.beget.com
Спостереження TLSдіє з 01.06.2026перевірено 15.03.2026
Favicon Hash
Заголовок сторінки
Общество с ограниченной ответственностью «САРОВАТОМТЕХ»
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / R12 · valid for 19 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 18 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of sat52.ru · checked Mar 2, 2026

73
Needs Work
Performance
FCP
2.06s
First Contentful Paint
LCP
10.6s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.85s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/sat52.ru"
  title="PhishDestroy threat report for sat52.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>