Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

telehqur[.]com

“Messenger”

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 15/91 Spamhaus DBL: DBL_SPAM Тип шахрайства: Credential Phishing
26.06.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
98/100

This domain, telehqur.com, is identified as a high-risk credential harvesting phishing site. Analysis indicates the infrastructure was designed to impersonate legitimate services, tricking users into submitting sensitive login details. The domain is currently offline, but prior activity suggests it was actively engaged in fraudulent credential collection operations. Infrastructure analysis reveals telehqur.com was registered on June 17, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It resolves to the IP address 216.150.1.1 and employs a Let's Encrypt SSL certificate (YR1). The domain appears on one security blocklist and is flagged by 12 of 95 security vendors on VirusTotal. Google Safe Browsing has explicitly marked it as phishing, and the page title consistently displayed 'Loading...', a common tactic to delay detection while harvesting user input. Current status confirms telehqur.com is offline, reducing immediate exposure risk. However, the domain's infrastructure and historical behavior warrant continued monitoring. Organizations and users are advised to block the domain and IP at the network level, revoke any associated SSL certificates, and conduct internal audits for potential credential exposure. If this domain was encountered in corporate or personal communications, reset affected credentials immediately and report the incident to relevant security teams for further investigation.

VirusTotal
VirusTotal
15 det.
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt / YR1
Вік
2 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 15 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 30d WHOIS 2 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
CF Cloudflare Radar Verdict Шкідливий
Dga domains
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Google Safe Browsing Позначено Social engineering checked 18.06.2026
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS16509 Amazon.com, Inc.
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 216.150.1.1 CDN
ГеолокаціяUS Walnut, US
МережаAS16509 · Vercel, Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 17.06.2026 (55d · New) Expires 13.06.2027
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.06.2026
Відбиток TLS
Спостереження TLSдіє з 13.06.2026перевірено 17.06.2026
Favicon Hash
Заголовок сторінки
Messenger
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YR1 · valid for 30 days
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 2 технології з високою впевненістю

Vercel HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/telehqur.com"
  title="PhishDestroy threat report for telehqur.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.