Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

shorta[.]vip

“Smart & Secure URL Shortener - Lyzo.io”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 17/92 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 6 alerts Тип шахрайства: Credential Phishing Останній відомий активний
OTX: 2 refs 15.06.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

PhishDestroy has identified shorta.vip as an elevated-risk credential theft domain, designed to trick users into revealing their login credentials through a convincing but fraudulent login interface. This generic phishing campaign poses a significant threat to unsuspecting visitors who may mistake the site for a legitimate service.

The domain was created on May 13, 2026, and registered through NICENIC INTERNATIONAL GROUP CO., LIMITED. It resolves to IP address 172.67.155.40 and uses an SSL certificate issued by Google Trust Services (WE1). VirusTotal analysis shows 14 out of 95 security vendors flagging the domain as malicious. Additionally, shorta.vip appears in 2 threat intelligence pulses on AlienVault OTX and is listed on 1 security blocklist. The domain is currently offline, which limits immediate risk but does not eliminate the possibility of reactivation.

To protect against credential theft, users should never enter passwords or sensitive information on untrusted sites. Always verify the URL before logging in, enable two-factor authentication where possible, and use a password manager to detect lookalike domains. If credentials were entered on shorta.vip, change passwords immediately and monitor accounts for suspicious activity.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
6 threat alerts
OTX references
Сертифікат TLS
Прострочений або неперевірений -30d
Вік
3 mo New
Зафіксований статус
Останній відомий активний HTTP 302
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 17 / 92 URLQuery 6 threat-system alerts PhishStats не перевірено OTX 2 community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Сигнали безпеки
GS Gridinsoft Analysis
2 0 1 7 147
Розвіддані з мережевої безпекиRegistrar context
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
DNS4EU xyfvvfyy.elementor.cloud malicious Sinkholed
OpenDNS xyfvvfyy.elementor.cloud phishing Phishing Block
Quad9 DNS xyfvvfyy.elementor.cloud malicious Sinkholed
OpenDNS shorta.vip phishing Phishing Block
DNS4EU shorta.vip malicious Sinkholed
Hagezi Threat Feed shorta.vip malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 172.67.155.40 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 13.05.2026 (89d · New)
Статус HTTP302 Found (Temporary)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Сервери іменwest.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 13.04.2026перевірено 13.05.2026
Favicon Hash
Заголовок сторінки
Smart & Secure URL Shortener - Lyzo.io
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 92 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
Certego
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Fortinet
G-Data
LevelBlue
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: ScamВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/shorta.vip"
  title="PhishDestroy threat report for shorta.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.