Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

slon----2to[.]ru

“Slon2.to платформа управления жизненным циклом строительных объектов to”

Загрозливий вердикт Високий 56/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 2/94 Уособлення бренду: Telegram
17.03.2026 Telegram
Огляд звіту

slon----2to.ru — Контент недоступний (HTTP 502). Уособлення бренду: Telegram; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 2/94 (Gridinsoft, SOCRadar); PhishDestroy score 56/100. Реєстратор: REGRU-RU.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
39D84E7C
Оцінка
56/100

The domain slon----2to.ru is a confirmed phishing site engaged in brand impersonation targeting Telegram users. It presents itself as a legitimate Telegram-related service to deceive victims into disclosing login credentials or other sensitive information. No crypto drainer kit was detected on this domain. As of the latest verification, slon----2to.ru has been taken offline.

Technical analysis shows that slon----2to.ru was flagged by 2 of 95 VirusTotal security vendors, including Gridinsoft and SOCRadar, with a Gridinsoft trust score of 0 out of 100. The domain is registered through REGRU-RU and was created on March 14, 2026. It resolves to the IP address 205.185.113.136, hosted by FranTech Solutions in the US (AS53667). The SSL certificate is issued by Let's Encrypt (R13), and the observed page title is 'Slon2.to платформа управления жизненным циклом строительных объектов to'. The domain appears on one security blocklist, PhishDestroy, and uses Nginx as its web server technology. Nameservers for the domain are ns1.reg.ru and ns2.reg.ru.

Victims of slon----2to.ru should immediately change any passwords or credentials entered on the site, particularly for Telegram accounts. Enable two-factor authentication (2FA) on all affected services to prevent unauthorized access. Monitor accounts for suspicious activity and report any fraudulent transactions or unauthorized logins. To help prevent future threats, report the domain to Google Safe Browsing, PhishTank, or other anti-phishing initiatives. If financial or crypto assets were involved, revoke any token approvals and consider moving funds to a new, secure wallet.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
5 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 2 / 94 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 86d WHOIS 5 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS53667 PONYNET - FranTech Solutions, US
Репутація IP abuse score 0/100 0 reports checked 14.07.2026
Реєстратор REGRU-RU RU(RU)
IP-адреса 205.185.113.136 US
ГеолокаціяUS Las Vegas, US
МережаAS53667 · FranTech Solutions
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 14.03.2026 (153d)
Статус HTTP502 Error
Час до першої недоступності 35 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено17.03.2026
DOM Analysisanalyzed 24.03.2026score 56/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://slon----2to.ru/
Сервери іменns1.reg.runs1.reg.ru.ns2.reg.runs2.reg.ru.
TLS Fingerprint
TLS Observationvalid from 14.03.2026scanned 24.03.2026
TLS SAN Domainswww.slon----2to.ru
Заголовок сторінки
Slon2.to платформа управления жизненным циклом строительных объектов to
Impersonates
Telegram
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 86 days

Криміналістичні дані

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Технології · 1 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Gridinsoft
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of slon----2to.ru · checked Mar 17, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0.03
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.67s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/slon----2to.ru"
  title="PhishDestroy threat report for slon----2to.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>