Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

slon4--------cc[.]ru

“slon4 cc — кастомные аквариумы и акваскейпинг на заказ в Ð…”

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 4/91 URLQuery threat systems: 2 alerts
OTX: 1 ref 15.06.2026
Огляд звіту

slon4--------cc.ru — Неперевірений. Зведення доказів: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, SOCRadar); URLQuery 2 alerts; PhishDestroy score 76/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
78AE085F
Оцінка
76/100

Analysis of slon4--------cc.ru shows that the domain was registered on 28 March 2026 and presently resolves to IP 168.100.8.206, hosted in the Netherlands under the BL Networks network. The web server returns HTTP 200 and presents a TLS certificate issued by Let’s Encrypt (entity E7). The page title returned by the server is encoded as “slon4 cc — кастомные академии и акваскейпинг на заказ в Москве”, indicating a Russian‑language landing page that is consistent with generic phishing campaigns. The domain appears on one public blocklist and is already flagged by PhishDestroy. Reputation services record a Gridinsoft trust score of 0 / 100 and VirusTotal reports detections by 2 of 94 scanned scanners. AlienVault OTX lists the domain in a single intelligence pulse. The combination of a recent registration, low trust score, active blocklist entries, and multiple vendor detections classifies the infrastructure as high‑risk. At present no additional infrastructure such as command‑and‑control hosts or malware payloads has been observed, and the specific target brand or credential‑harvesting kit remains unknown. Defenders should block the domain at network perimeters, monitor DNS queries for the 168.100.8.206 address, and consider adding the URL to URL filtering policies. Ongoing collection of payloads and sinkhole of associated traffic is recommended to determine the full scope of the campaign.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 threat alerts
OTX references
Сертифікат TLS
Прострочений або неперевірений -48d
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery 2 threat-system alerts PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed slon4--------cc.ru malicious Sinkholed
DNS4EU slon4--------cc.ru malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
7/9

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
slon4 cc — кастомные аквариумы и акваскейпинг на заказ в Москве
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E7

Аналітика доменів

Домен
Сервер / ASN nginx/1.22.1 · AS399629 BL Networks
Репутація IP abuse score 37/100 14 reports checked 13.08.2026
IP-адреса 168.100.8.206 NL
ГеолокаціяNL Amsterdam, NL
МережаAS399629 · BL Networks
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 28.03.2026 (141d)
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
TLS Fingerprint
TLS Observationvalid from 01.04.2026scanned 03.05.2026
Favicon Hash
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Chong Lua Dao
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/slon4--------cc.ru"
  title="PhishDestroy threat report for slon4--------cc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>