state[.]wtrpay[.]cc
Перевірка домену state.wtrpay.cc на фішинг і безпеку
“wtrpay.cc | 520: Web server is returning an unknown error”
state.wtrpay.cc — Контент недоступний (HTTP 502). Зведення доказів: VT 5/91 (Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar, Webroot); URLScan no malicious verdict; GSB no flag; BL 0; PD 65/100. Реєстратор: Dominet (HK).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
state.wtrpay.cc is a subdomain of wtrpay.cc. PhishDestroy first recorded this hostname on Jun 12, 2026. The captured page title is “wtrpay.cc | 520: Web server is returning an unknown error”. Evidence score: 65/100 (elevated).
Positive source (1): VirusTotal. VirusTotal recorded 5 detections among 91 engines: Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar, Webroot on Jul 29, 2026 at 03:25 UTC. Other stored checks: The external blocklist snapshot contained no matches on Aug 7, 2026 at 18:20 UTC. Google Safe Browsing returned no flag on Jul 29, 2026 at 03:26 UTC. URLScan completed without a malicious verdict (score 0) on Jul 30, 2026 at 08:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:32 UTC; content was unavailable. Registration records for the registrable domain wtrpay.cc list Dominet (HK) Limited as the registrar and Sep 21, 2025 as the creation date. At collection time, the hostname resolved to 172.67.207.106 on AS13335 (Cloudflare, Inc.). The recorded endpoint location is Toronto, CA. The stored server header is cloudflare. The evidence archive retains 1 visual capture from PhishDestroy. IoC extraction completed on Aug 1, 2026 at 04:07 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists WE1 as the certificate issuer.
VirusTotal is the only positive source family in the stored checks; the other recorded checks did not corroborate it at their collection times. Stored content fields do not identify a target brand or exact victim interaction.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога