Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

shangrilalouessrokmauritius[.]spahotel[.]guru

“Shangri-La Le Touessrok, Mauritius Trou d'Eau Douce - Trou d'Eau Douce, Mauritius”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 14/91 Уособлення бренду: Booking Останній відомий активний
20.04.2026 Booking
Огляд звіту

shangrilalouessrokmauritius.spahotel.guru — Прикритий · доступний. Уособлення бренду: Booking; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 14/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, ESET, Forcepoint ThreatSeeker); URLScan malicious verdict; CF Radar malicious; cloaking observed; PhishDestroy score 100/100. Реєстратор: Spaceship.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
29C822D2
Оцінка
100/100

Analysis of the domain shangrilalouessrokmauritius.spahotel.guru indicates active credential phishing targeting users associated with the Shangri-La Le Touessrok resort in Mauritius. The domain, registered on April 17, 2026, resolves to IP address 52.29.26.157, hosted on AWS EC2 infrastructure in Frankfurt, Germany (eu-central-1). Infrastructure analysis reveals nameservers launch1.spaceship.net and launch2.spaceship.net, with the domain registered through Spaceship, Inc. The site presents an HTTP 200 status and uses a Let's Encrypt SSL certificate (serial E7), which does not inherently indicate malicious activity but is commonly exploited in phishing operations. The page title, "Shangri-La Le Touessrok, Mauritius Trou d'Eau Douce - Trou d'Eau Douce, Mauritius," suggests an attempt to impersonate the legitimate Shangri-La resort brand. While the exact content of the phishing page remains unanalyzed, the scam type is classified as credential phishing based on available intelligence. Detection data from VirusTotal shows 19 of 91 security vendors flagging the domain as malicious, though this does not constitute definitive proof of compromise. The domain appears on one security blocklist and holds a Gridinsoft trust score of 0/100 and a Scamadviser trust score of 1/100, further indicating high-risk status. Technologies detected on the domain include WordPress, MySQL, PHP, and Nginx, with HTTP/3 support. These components are legitimate but frequently abused in phishing campaigns due to their widespread use and ease of deployment. Defenders should treat this domain as an active threat, block it at the DNS or proxy level, and monitor for credential harvesting attempts originating from it. No evidence currently suggests lateral movement or secondary payload delivery, but continuous monitoring is recommended given the domain's persistence and infrastructure.

VirusTotal
VirusTotal
14 det.
DNS Security
6/12
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 6/12 TLS valid certificate, 71d WHOIS 4 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Shangri-La Le Touessrok, Mauritius Trou d'Eau Douce - Trou d'Eau Douce, Mauritius
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 71 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Booking report ↗
Сервер / ASN nginx · AS16509 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 13.08.2026
Registrar (base domain) Spaceship US(US)
IP-адреса 52.29.26.157 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS EC2 (eu-central-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)spahotel.guru · Створено 17.04.2026 (127d)
Cloaking Cloaking Detected Content divergence · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='82.23.227.253', port=7556): Max retries exceeded with url: http://shangrilalouessrokmauritius.s
checked 22.08.2026
Elapsed Since First Report 24 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено20.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://shangrilalouessrokmauritius.spahotel.guru/
Сервери іменlaunch2.spaceship.net
TLS Fingerprint
TLS Observationvalid from 02.04.2026scanned 20.04.2026
TLS SAN Domainsspahotel.guru
Favicon Hash
ICANN OVERSIGHT Registration: spahotel.guru

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain spahotel.guru behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
WordPress
CMS

Open-source CMS powering over 40% of websites worldwide.

MySQL
Databases

Open-source relational database management system.

PHP
Programming languages

Server-side scripting language designed for web development.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 19 detections
ADMINUSLabs
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap Present · HTTP 200
Valid sitemap observed; total page count is unavailable.

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/shangrilalouessrokmauritius.spahotel.guru"
  title="PhishDestroy threat report for shangrilalouessrokmauritius.spahotel.guru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.