Перейти до звіту про безпеку
Checked 09.08.2026 Ref 6E8DB8C2

MALICIOUS — CRITICAL

stable[.]merkl[.]app

This domain stable.merkl.app is classified as generic_phishing with a high risk level and remains active as of July 12 2026.

90/100 evidence score · Critical
VirusTotal
10/91
Blocklists
1 · ScamSniffer
Доступність
Останній відомий активний · HTTP 301
Report / Add Evidence Appeal this listing
2026-02-28 01:14 UTCОстанній відомий активний · HTTP 301

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

stable.merkl.app — Останній відомий активний (HTTP 301). Зведення доказів: VirusTotal 10/91 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); 1 external blocklist match (ScamSniffer); PhishDestroy score 90/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 6E8DB8C2

stable.merkl.app — 522 Timeout Phishing Report

Security analysis of stable.merkl.app covers observed phishing indicators, infrastructure evidence, current status, and defensive guidance.

This domain stable.merkl.app is classified as generic_phishing with a high risk level and remains active as of July 12 2026. Infrastructure analysis reveals registration through Cloudflare Inc. with resolution to the IPv6 address 2606:4700:3033::ac43:ac26 located in the US under AS13335. The domain uses Cloudflare and HTTP/3 technologies along with an SSL certificate issued by Google Trust Services under WE1. HTTP status returns 301 while the observed page title is merkl.app | 522: Connection timed out. VirusTotal reports detection by 7 out of 95 security vendors and the domain appears on 2 security blocklists with a Gridinsoft trust score of 0/100. It is already blocked by PhishDestroy and ScamSniffer.

Analysis indicates the domain continues to serve content despite the 522 error code recorded in the page title. The combination of Cloudflare hosting an IPv6 endpoint and a low trust score confirms active infrastructure that matches patterns seen in generic_phishing operations. Exact page content beyond the recorded title has not yet been analysed so the precise redirection target after the 301 response remains uncertain. No registration date or creation timestamp is provided in the available data.

Defenders should add the IPv6 address 2606:4700:3033::ac43:ac26 and the domain stable.merkl.app to network block lists immediately. Monitoring for any new resolutions or certificate renewals from Google Trust Services is recommended because the current status is still active. Regular checks against the two existing blocklists and the 7 detections on VirusTotal will help track changes in malicious indicators over time.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
10 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -115d
Зафіксований статус
Останній відомий активний 301
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 10 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 3 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
merkl.app | 522: Connection timed out
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Cloudflare US(US)
Контакт для скаргabuse@stable.merkl.app
Пошук за WHOISICANN RDAP для merkl.app →
IP-адреса 2606:4700:3033::ac43:ac26 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP301 Moved Permanently
Elapsed Since First Report 149 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.11.2025
DOM Analysisanalyzed 23.04.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://stable.merkl.app/
TLS Fingerprint
TLS Observationvalid from 16.01.2026scanned 11.03.2026
TLS SAN Domainsmerkl.app
ICANN OVERSIGHT Registration: merkl.app

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain merkl.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 2 identified
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 7 detections
ADMINUSLabs
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
Lionic
Sophos

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/stable.merkl.app"
  title="PhishDestroy threat report for stable.merkl.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.