Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 22. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

taofangzhe[.]com

“Jumping...”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 22/91 URLQuery threat systems: 5 alerts Тип шахрайства: Credential Phishing Останній відомий активний
OTX: 1 ref 15.06.2026

Збережене виявлення

Виявлено маскування

Тип маскування
content_divergence
Оцінка маскування
2/6

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The domain taofangzhe.com has been identified as a credential harvesting phishing site targeting users through deceptive login interfaces. Analysis indicates this domain is designed to mimic legitimate authentication portals, likely to exfiltrate user credentials for unauthorized access. As of the latest scan, the domain is currently offline, though prior activity suggests it was operational for malicious purposes. Infrastructure analysis reveals the domain was registered through NameSilo, LLC on May 21, 2026, an unusual future date that may indicate falsified registration details. It resolves to the IP address 216.118.239.164, hosted by a provider in Hong Kong, which is a common tactic to evade takedowns. The domain is flagged by 12 of 95 security vendors on VirusTotal, appears on one security blocklist, and was previously blocked by PhishDestroy. The SSL certificate is issued by Let's Encrypt (R13), a legitimate but frequently abused certificate authority in phishing campaigns. The page title 'Jumping...' suggests incomplete or obfuscated content, a red flag for malicious intent. Current status indicates the domain has been taken offline, though the infrastructure remains a latent threat. Organizations are advised to block the domain and its associated IP at the firewall level to prevent potential reactivation. Security teams should monitor for related domains registered through the same registrar or resolving to the same IP range. End users who may have interacted with this domain should reset credentials immediately, particularly if reused across multiple platforms. The elevated risk level warrants proactive hunting for indicators of compromise in network logs, focusing on connections to 216.118.239.164 or domains with similar registration patterns.

VirusTotal
VirusTotal
22 det.
URLQuery
URLQuery
5 threat alerts
OTX references
Сертифікат TLS
Прострочений або неперевірений -34d
Вік
3 mo New
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 22 / 91 URLQuery 5 threat-system alerts PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS taofangzhe.com malicious Sinkholed
OpenDNS taofangzhe.com phishing Phishing Block
Hagezi Threat Feed taofangzhe.com malicious Sinkholed
DNS4EU taofangzhe.com malicious Sinkholed
Quad9 DNS taofangzhe.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN AliyunOSS · AS45753 Netsec Limited
Репутація IP IP abuse confidence 0/100 0 reports checked 12.08.2026
IP-адреса 216.118.239.164 HK
ГеолокаціяHK Lai Chi Kok, HK
МережаAS45753 · Simcentric Solutions Limited.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.05.2026 (84d · New)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Сервери іменmia.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 12.04.2026перевірено 22.05.2026
Альтернативні імена суб’єкта TLSwww.taofangzhe.com
Заголовок сторінки
Jumping...
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

22 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 19 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
MalwareURL
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/taofangzhe.com"
  title="PhishDestroy threat report for taofangzhe.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.