Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

tesrtnewergrcdfv-4e0e886e14bb[.]herokuapp[.]com

“Windows/MacOS Support-Center”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/91 Spamhaus DBL: DBL_ABUSED_PHISH Уособлення бренду: Facebook
07.08.2026 Facebook
Огляд звіту

tesrtnewergrcdfv-4e0e886e14bb.herokuapp.com — Контент недоступний. Уособлення бренду: Facebook; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 16/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); URLScan malicious verdict; Google Safe Browsing flagged; Spamhaus DBL_ABUSED_PHISH; CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Salesforce.com.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
5FC66D14
Оцінка
100/100

This domain, tesrtnewergrcdfv-4e0e886e14bb.herokuapp.com, is currently classified as a high‑risk generic phishing site and remains active as of the report date, 07 August 2026. Automated scans on VirusTotal show that 16 of 91 security vendors have flagged the host, indicating a moderate consensus of malicious intent. The domain resolves to the IPv4 address 54.78.134.111, which is the sole network endpoint observed in the available data. Google Safe Browsing lists the site under the ‘social engineering’ category, reinforcing the phishing assessment.

Independent mitigation services have added the host to blocklists; PhishDestroy reports the domain as blocked, and it appears on one additional public security blocklist. The available evidence does not include details such as SSL certificate properties, HTTP response codes, page titles, or content analysis, so the exact nature of the credential‑harvesting mechanism cannot be confirmed at this time. Likewise, information about the hosting provider, ASN, or geographic location beyond the IP address is not provided. Consequently, defenders should treat the domain as hostile and assume it may be used to harvest user credentials or deliver malicious payloads.

Recommended actions are to deny any outbound connections to 54.78.134.111 at the network perimeter, add the fully qualified domain name to DNS‑based deny lists, and ensure that endpoint protection solutions incorporate the 16 vendor detections from VirusTotal. Monitoring for any traffic spikes to the domain or related sub‑domains is advised, as is reviewing logs for attempted user interactions that may have been redirected to the host. Continuous re‑evaluation should be performed, as additional intelligence such as page content or certificate details may emerge and refine the threat profile.

VirusTotal
VirusTotal
16 det.
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Сертифікат TLS
Amazon
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 16 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 175d WHOIS not parsed Знімок екрана 4 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 80/100
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Facebookbrand: Techsupportscam report ↗
Google Safe Browsing Позначено Social engineering checked 07.08.2026
Сервер / ASN Heroku · AS16509 Amazon.com, Inc.
Репутація IP abuse score 0/100 1 report checked 07.08.2026
Провайдер платформи Salesforce.com
Контакт для скаргabuse@heroku.com
IP-адреса 34.241.115.67 IE
ГеолокаціяIE Dublin, IE
МережаAS16509 · AWS EC2 (eu-west-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 9h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено07.08.2026
DOM Analysisanalyzed 07.08.2026score 100/1002 brand signals
IoC Extractionscanned 08.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://tesrtnewergrcdfv-4e0e886e14bb.herokuapp.com/
TLS Fingerprint
TLS Observationvalid from 01.01.2026scanned 07.08.2026
Заголовок сторінки
Windows/MacOS Support-Center
Impersonates
Facebook Microsoft
Сертифікат TLS
Valid transport encryption · Виданий Amazon · valid for 175 days
Перехресна перевірка даних про загрози · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Технології · 1 identified
Heroku
PaaS

Heroku is a cloud platform as a service (PaaS) supporting several programming languages.

www.heroku.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Google Safe Browsing
LevelBlue
Lionic
Netcraft
OpenPhish
SafeToOpen
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/tesrtnewergrcdfv-4e0e886e14bb.herokuapp.com"
  title="PhishDestroy threat report for tesrtnewergrcdfv-4e0e886e14bb.herokuapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>