Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

smartwinmin[.]top

“SMART WIN MINING- Home”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/91 Уособлення бренду: Microsoft
OTX: 2 refs 27.07.2026 Microsoft 1 Report Sent

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, smartwinmin.top, is actively flagged as a high-risk phishing site targeting Microsoft 365 credentials. Registered on April 1, 2026, through NameSilo, LLC, the domain remains operational as of July 27, 2026, with no evidence of takedown or suspension. Infrastructure analysis reveals it resolves to IP address 51.83.96.171, a host that has been associated with prior phishing campaigns. The domain is served by nameservers ns1.ziroexpresslogistics.top and ns2.ziroexpresslogistics.top, which share no legitimate affiliation with Microsoft or its services, indicating likely compromise or bulletproof hosting.

Detection data confirms malicious classification: Google Safe Browsing explicitly flags the domain for social engineering, and PhishDestroy has implemented blocking measures. Additionally, 13 of 91 security vendors on VirusTotal detect the domain as malicious, though the absence of full vendor consensus does not diminish the confirmed threat. The domain appears on at least one security blocklist, reinforcing its classification as active phishing infrastructure. While the exact content of the site has not been analyzed, the combination of registration details, hosting patterns, and detection flags strongly suggests a credential harvesting operation targeting enterprise users.

Defenders should treat this domain as hostile and implement immediate blocking at the DNS, proxy, and endpoint levels. Network monitoring should include retrospective analysis for any connections to 51.83.96.171 or the domain itself, particularly from corporate devices. Given the domain's recent creation and continued activity, it is likely part of a broader phishing campaign; security teams should review logs for related domains using the same nameservers or IP range.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260727-4CDCFF
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (US):
18 U.S.C. § 1343 - Wire Fraud
18 U.S.C. § 1030 - Computer Fraud and Abuse Act (CFAA)
15 U.S.C. § 45 - FTC Act (Deceptive Practices)
Federal laws prohibit wire fraud, computer fraud, and deceptive business practices.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
15 det.
OTX references
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 15 / 91 URLQuery source data unavailable PhishStats не перевірено OTX 2 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 66d WHOIS 4 mo old Знімок екрана 3 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Перший запис

    Перше збережене значення: Доступний

  2. Google Safe Browsing

    0 → 1

  3. Статус домену

    Доступний → Недоступний

Повідомлення спільноти

Повідомили 0 учасників спільноти; уперше помічено 27.07.2026

Унікальні URL
1

Дані спільноти

2 повідомлення спільноти

КатегоріяOTHER_INVESTMENT_SCAM

Data submited by Intelligence for good

Збережений знімок

Заголовок сторінки
SMART WIN MINING- Home
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 66 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 27.07.2026
Сервер / ASN Apache · AS16276 OVH SAS
Репутація IP IP abuse confidence 0/100 0 reports checked 27.07.2026
IP-адреса 51.83.96.171 FR
ГеолокаціяFR Roubaix, FR
МережаAS16276 · OVH
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 01.04.2026 (131d) Expires 01.04.2027
Статус HTTP502 Error
Час до першої недоступності 10 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено27.07.2026
Submitted URLhttps://smartwinmin.top/
Сервери іменns1.ziroexpresslogistics.topns2.ziroexpresslogistics.top
MX Records0 smartwinmin.top
Відбиток TLS
Спостереження TLSдіє з 03.07.2026перевірено 27.07.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 7 технологій із високою впевненістю

WordPress MySQL PHP Apache HTTP Server jQuery JivoChat Font Awesome
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 13 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of smartwinmin.top · checked Jul 27, 2026

44
Poor
Performance
FCP
3.72s
First Contentful Paint
LCP
6.18s
Largest Contentful Paint
CLS
0.119
Cumulative Layout Shift
TBT
632ms
Total Blocking Time
SI
7.05s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 80/100Статус: Likely SafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/smartwinmin.top"
  title="PhishDestroy threat report for smartwinmin.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.