Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

sw[.]run

Перевірка домену sw.run на фішинг і безпеку

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 1/91 Spamhaus DBL: DBL_ABUSED_PHISH URLQuery threat systems: 2 alerts Тип шахрайства: Generic Phishing Останній відомий активний
1/91 VT URLQuery: 2 threat alerts OTX: 2 refs 12.05.2026 Недоступний з 06.06.2026 Generic Phishing CDN
Огляд звіту

sw.run — Останній відомий активний (HTTP 200). Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 1/91 (Abusix); URLQuery 2 alerts; Spamhaus DBL_ABUSED_PHISH; PhishDestroy score 83/100. Реєстратор: NameCheap.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4A9CE15C
Оцінка
83/100

The domain sw.run has been identified as a potential phishing threat. This means it was designed to trick visitors into revealing sensitive information, such as login credentials or financial details, by masquerading as a legitimate website. The site's page title, 'Just a moment...', is a common tactic used by phishing sites to appear as a loading screen while malicious activity occurs in the background. Although the domain is currently offline, its previous activity poses a risk to anyone who may have interacted with it.

PhishDestroy's analysis shows that 6 out of 95 security vendors on VirusTotal flagged this domain as malicious, indicating a significant level of concern within the cybersecurity community. The domain was created on May 31, 2023, through NameCheap, Inc., a registrar sometimes abused by threat actors due to its affordable pricing and privacy options. Additionally, the domain appears on one security blocklist and has been linked to two threat intelligence pulses on AlienVault OTX, further confirming its association with malicious campaigns. The SSL certificate was issued by Google Trust Services, which is a legitimate certificate authority but does not guarantee the safety of the site itself.

If you visited sw.run, you should take immediate action to protect yourself. Change any passwords you may have entered on the site, monitor your financial accounts for unauthorized activity, and run a full security scan on your device using reputable antivirus software. It is also advisable to enable two-factor authentication on important accounts to add an extra layer of security. PhishDestroy recommends staying vigilant against similar threats and always verifying the legitimacy of websites before providing personal information.

VirusTotal
VirusTotal
1 det.
URLQuery
URLQuery
2 threat alerts
OTX references
URLScan
URLScan
Gridinsoft
65/100
ScamAdviser
Scamadviser
56/100
Сертифікат TLS
Прострочений або неперевірений -40d
Вік
3 mo New
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 1 / 91 URLQuery 2 threat-system alerts PhishStats не перевірено OTX 2 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 65/100 Scamadviser 56/100
Сигнали безпеки
GS Gridinsoft Analysis 65 / 100
0 0 1 0 1075
Розвіддані з мережевої безпеки
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed sw.run malicious Sinkholed
DNS4EU sw.run malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Статус у публічних блоклистах

Збережений знімок

Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор NameCheap US(US)
Контакт для скаргabuse@namecheap.com
Пошук за WHOISICANN RDAP для sw.run →
IP-адреса 172.67.192.180 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 12.05.2026 (88d · New) Expires 31.05.2027
Elapsed Since First Report 2 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.05.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://sw.run/FB-4001975
Сервери іменgrant.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 01.04.2026scanned 12.05.2026
Favicon Hash
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 7 detections
Abusix

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/sw.run"
  title="PhishDestroy threat report for sw.run"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.