Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

survey[.]refassured[.]co

“RefAssured Reference”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 6/91 Тип шахрайства: Generic Phishing Останній відомий активний
15.06.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
88/100

Analysis of the domain survey.refassured.co indicates active phishing infrastructure targeting job applicants or employment verification processes. The domain was registered on May 13, 2026, through an undisclosed registrar, and currently resolves to the IP address 65.9.175.101, which is associated with AWS CloudFront (GLOBAL) and geolocated in Germany. The HTTP response status is a 301 redirect, suggesting the site may forward visitors to another malicious endpoint, though the destination remains unconfirmed. The page title, 'RefAssured Reference,' implies an attempt to mimic a legitimate reference-check or employment verification service, though no specific brand impersonation has been confirmed in available data. Security vendor detections are notable but not exhaustive: 15 of 92 engines on VirusTotal flagged the domain as malicious at the time of analysis. The domain appears on at least one security blocklist and is actively blocked by PhishDestroy. Gridinsoft assigns a trust score of 0/100, reinforcing its high-risk classification. The SSL certificate is issued by Amazon RSA 2048 M01, consistent with the hosting infrastructure but offering no inherent legitimacy. Defenders should treat this domain as an active phishing threat. Network-level blocking of 65.9.175.101 and the domain itself is recommended, alongside monitoring for related subdomains or redirects. Given the 301 status, downstream infrastructure may remain operational even if the primary domain is neutralized. Further investigation into the redirect chain and any associated credential-harvesting or social engineering payloads is advised, though no specific phishing kit or payload has been identified in the current dataset.

VirusTotal
VirusTotal
6 det.
Сертифікат TLS
Amazon / Amazon RSA 2048 M01
Вік
3 mo New
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 6 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 190d WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
5/7

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN AmazonS3 · AS16509 Amazon.com, Inc.
IP Context Amazon CloudFront shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 65.9.175.101 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS CloudFront (GLOBAL)
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)refassured.co · Створено 13.05.2026 (89d · New)
Статус HTTP301 Moved Permanently
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Відбиток TLS
Спостереження TLSдіє з 19.01.2026перевірено 13.05.2026
Альтернативні імена суб’єкта TLSrefassured.co
Заголовок сторінки
RefAssured Reference
Сертифікат TLS
Valid transport encryption · Виданий Amazon / Amazon RSA 2048 M01 · valid for 190 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 15 detections
ADMINUSLabs
alphaMountain.ai
CRDF
ESET
Gridinsoft
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/survey.refassured.co"
  title="PhishDestroy threat report for survey.refassured.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>