Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

tel[.]26[.]hubs[.]vn

“Telegram Beta”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 12/91 Уособлення бренду: Telegram
22.03.2026 Telegram
Огляд звіту

tel.26.hubs.vn — Неперевірений. Уособлення бренду: Telegram; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 88/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
89323A29
Оцінка
88/100

The domain tel.26.hubs.vn was registered on March 23, 2026 and resolves to the IPv4 address 103.239.122.26, which is geolocated to Vietnam and attributed to Shopeepay Joint Stock Company. The site presents a valid TLS certificate issued by Let’s Encrypt (R13) and returns HTTP 200 for the root path. The page title returned by the server is "Telegram Beta," directly mimicking the official Telegram branding.

Technical fingerprinting shows the web stack is built on Node.js with the Express framework, front‑ended by Nginx/OpenResty as the reverse proxy. The combination of these components is typical for low‑cost phishing kits. The domain’s Gridinsoft trust score is 0 out of 100, indicating a complete lack of reputational credibility. The site is classified as a credential‑phishing operation targeting Telegram users, leveraging the brand name to harvest login credentials.

Detection data reinforces the malicious intent: VirusTotal has flagged the domain in 12 out of 95 scanned security vendors, and the domain appears on a single blocklist, specifically PhishDestroy. The risk rating is set to high, and the current status is active, meaning the phishing page is still reachable. No additional intelligence about the hosting provider or upstream infrastructure is available beyond the observed IP location.

Defenders should immediately block tel.26.hubs.vn at perimeter and DNS filtering layers, and consider adding the IP address 103.239.122.26 to any network‑level deny lists. Continuous monitoring of traffic to this host is advised to detect potential credential submissions. Users should be warned about the fraudulent "Telegram Beta" page and instructed to verify URLs before entering credentials. Incident response teams may also sinkhole the domain to capture any further phishing attempts and support attribution efforts.

VirusTotal
VirusTotal
12 det.
DNS Security
2/14
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 12 / 91 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 2/14 TLS valid certificate, 84d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Шкідливий
Phishing Phishing Security threats

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Telegram report ↗
Сервер / ASN openresty · AS131418 SHOPEEPAY JOINT STOCK COMPANY
Репутація IP abuse score 0/100 0 reports checked 13.08.2026
IP-адреса 103.239.122.26 VN
ГеолокаціяVN Liễu Giai, VN
МережаAS131418 · Shopeepay Joint Stock Company
Зворотний пошук IPviewdns.info → rapiddns.io →
Elapsed Since First Report 31 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено22.03.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://tel.26.hubs.vn/
TLS Fingerprint
TLS Observationvalid from 17.03.2026scanned 25.03.2026
Favicon Hash
Заголовок сторінки
Telegram Beta
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 84 days
Технології · 4 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Express
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
CyRadar
ESET
Emsisoft
Fortinet
Gridinsoft
Lionic
Netcraft
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of tel.26.hubs.vn · checked Mar 22, 2026

78
Needs Work
Performance
FCP
1.06s
First Contentful Paint
LCP
4.36s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
54ms
Total Blocking Time
SI
6.95s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/tel.26.hubs.vn"
  title="PhishDestroy threat report for tel.26.hubs.vn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>