Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

scducreditunionbk[.]cc

“Home - SCDU”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 17/94 Уособлення бренду: Genericbanking
21.04.2026 Genericbanking 1 Report Sent
Огляд звіту

scducreditunionbk.cc — Контент недоступний (HTTP 502). Уособлення бренду: Genericbanking; Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 17/94 (Forcepoint ThreatSeeker, Netcraft); URLScan malicious verdict; PhishDestroy score 100/100. Реєстратор: Global Domain Group.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
F42F952C
Оцінка
100/100

PhishDestroy identifies scducreditunionbk.cc as a generic phishing domain that impersonates a credit union brand, specifically targeting users of SCDU (South Carolina Federal Credit Union or similar). The domain was created on April 20, 2026, and its page title 'Home - SCDU' suggests an attempt to mimic a legitimate financial institution's login or information page. Though no specific drainer kit was detected, the domain's structure and content were designed to harvest sensitive credentials.

Technical indicators reveal that scducreditunionbk.cc resolves to IP address 37.49.229.75 and was registered through Global Domain Group LLC. VirusTotal data shows 17 out of 95 security vendors flagged this domain as malicious, and it appears on one security blocklist. The SSL certificate was issued by Let's Encrypt (R13), a common choice for phishing sites due to its free and automated issuance. The domain was not listed on Google Safe Browsing at the time of analysis.

The current status of scducreditunionbk.cc is offline, meaning the hosting provider or registrar has taken action to suspend the site. However, residual risk remains as the domain could be reactivated or redirected. Users who may have visited the site or entered credentials should change their passwords immediately and enable multi-factor authentication on any accounts associated with SCDU. PhishDestroy recommends monitoring financial accounts for unusual activity and reporting any phishing attempts to the legitimate credit union.

VirusTotal
VirusTotal
17 det.
URLScan
URLScan
Gridinsoft
38/100
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 17 / 94 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 89d WHOIS 4 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 38/100 Scamadviser 1/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13
Sent Report Recorded
Stored sent-report record for registrar Global Domain Group LLC, hosting provider, 2 abuse contacts
abuse@globaldomaingroup.comabuse@estoxy.com
20.04.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN LiteSpeed · AS3920 PUSHPKT OU
Репутація IP abuse score 0/100 2 reports checked 13.07.2026
Реєстратор Global Domain Group US(US)
IP-адреса 37.49.229.75 NL
ГеолокаціяNL Amsterdam, NL
МережаAS3920 · ESTOXY OU
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 20.04.2026 (116d)
Статус HTTP502 Error
Час до першої недоступності 19 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено21.04.2026
DOM Analysisanalyzed 29.07.2026score 73/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://scducreditunionbk.cc/
Сервери іменns1.controlpanel.sbsns2.controlpanel.sbs
MX Records0 scducreditunionbk.cc
TLS Fingerprint
TLS Observationvalid from 20.04.2026scanned 21.04.2026
Case ID
Заголовок сторінки
Home - SCDU
Impersonates
Foundation
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 89 days
Технології · 5 identified
Tailwind CSS
UI frameworks

Tailwind is a utility-first CSS framework.

tailwindcss.com 100% впевненості
LiteSpeed
Web servers

LiteSpeed is a high-scalability web server.

litespeedtech.com 100% впевненості
Alpine.js
JavaScript frameworks

JavaScript / web framework used to build the site.

github.com 75% confidence
jsDelivr
CDN

JSDelivr is a free public CDN for open-source projects. It can serve web files directly from the npm registry and GitHub repositories without any configuration.

www.jsdelivr.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Forcepoint ThreatSeeker
Netcraft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of scducreditunionbk.cc · checked Apr 21, 2026

61
Needs Work
Performance
FCP
5.64s
First Contentful Paint
LCP
8.91s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
35ms
Total Blocking Time
SI
5.88s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260420-78D143 Recipient: abuse@globaldomaingroup.com
Page title stored with report: Home - SCDU
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 566.8 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/scducreditunionbk.cc"
  title="PhishDestroy threat report for scducreditunionbk.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>