Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

sievepalmful[.]com

“Google”

Загрозливий вердикт Критичний 90/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 3/91 URLQuery threat systems: 1 alert Уособлення бренду: Google Останній відомий активний
26.02.2026 Google

Збережене виявлення

Виявлено маскування

Тип маскування
bot_redirect_safe
Оцінка маскування
4/6
Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаGoogle

Зведення доказів

КРИТИЧНИЙ
Evidence score
90/100

The domain sievepalmful.com was registered on 21 February 2026 through eNom, LLC and is currently active. DNS resolution points to the IPv4 address 172.253.115.105, which belongs to AS15169 Google LLC located in the United States. The authoritative name servers are ns1.publicdnsservice.com and ns2.publicdnsservice.com. HTTP requests receive a 301 redirect and the site presents a TLS certificate issued by Let’s Encrypt (R13). The domain is listed on a single security blocklist and was previously blocked by PhishDestroy. Threat intelligence classifies the site as a brand‑impersonation campaign targeting Google. The page title returned from the server is simply “Google”, matching the declared brand target. The presence of reCAPTCHA and HTTP/3 indicates that a modern web stack is being used, possibly to increase credibility. Despite the IP being owned by Google’s network, the domain’s Gridinsoft trust score of 24 / 100 and the fact that only 2 of 95 VirusTotal scanners flagged the domain suggest a low‑profile deployment that evades bulk detection while still presenting a high‑risk profile. Defenders should treat sievepalmful.com as a high‑risk impersonation vector. Immediate mitigation steps include adding the domain to outbound and inbound filtering rules, monitoring DNS queries for the associated IP range, and enforcing TLS inspection to verify the Let’s Encrypt certificate chain. Continuous observation of the 301 redirect behavior and any changes to the page title or hosted content is advised, as the current evidence set is limited to metadata without full page analysis. Organizations with Google‑based authentication should reinforce user education and consider MFA enforcement to reduce the impact of potential credential harvesting.

VirusTotal
VirusTotal
3 det.
URLQuery
URLQuery
1 threat alert
DNS Security
6/14
Сертифікат TLS
Прострочений або неперевірений -120d
Вік
6 mo
Зафіксований статус
Прикритий · доступний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 91 URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 6/14 TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 14
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Mullvad Adblock
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Quad9 DNS sievepalmful.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
Google
Impersonates
Gmail Google
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN gws · AS15169 GOOGLE, US
Репутація IP IP abuse confidence 0/100 0 reports checked 15.07.2026
Реєстратор eNom US(US)
Контакт для скаргabuse@enom.com
IP-адреса 172.253.115.105 US
ГеолокаціяUS Ashburn, US
МережаAS15169 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (171d)
Статус HTTP301 Moved Permanently
Elapsed Since First Report 56 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 86/1002 brand signals
Сервери іменns2.publicdnsservice.com
Відбиток TLS
Спостереження TLSдіє з 14.01.2026перевірено 15.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
CRDF
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of sievepalmful.com · checked Mar 2, 2026

87
Needs Work
Performance
FCP
2.47s
First Contentful Paint
LCP
2.62s
Largest Contentful Paint
CLS
0.023
Cumulative Layout Shift
TBT
280ms
Total Blocking Time
SI
2.9s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 24/100Статус: SuspiciousВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/sievepalmful.com"
  title="PhishDestroy threat report for sievepalmful.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.