Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

topsckin[.]com

“TOPSKIN — Открытие кейсов CS2, CS:GO с моментальным выводом прЅ”

Загрозливий вердикт Критичний 86/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 12/94
OTX: 11 refs 27.03.2026 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
86/100

This domain is flagged for elevated risk due to targeted credential theft operations impersonating CS:GO skin trading platforms. Analysis indicates the site specifically lures Counter-Strike players with promises of instant item withdrawals, a common tactic to harvest Steam login credentials and authentication tokens.

Infrastructure analysis reveals the following technical indicators: VirusTotal detection ratio of 12/95 security vendors, presence on one security blocklist, resolution to IP address 104.21.82.211, and domain registration through NICENIC INTERNATIONAL GROUP CO., LIMITED on March 27, 2026. The creation date suggests potential domain squatting or pre-registration for malicious purposes, while the Cloudflare-associated IP (104.21.82.211) is frequently observed in phishing infrastructure due to its proxy capabilities. The domain has since been taken offline, though historical DNS records may persist.

Mitigation requires immediate action from both individual users and security teams. Players should revoke any Steam Guard authenticator links associated with this domain and enable two-factor authentication via the official Steam mobile application. Organizations should block the domain and IP at firewall level, add detection rules for the page title pattern (TOPSKIN — Открытие кейсов), and monitor for credential reuse attempts from affected accounts. Security teams should also investigate related domains registered through the same registrar (NICENIC INTERNATIONAL GROUP CO., LIMITED) for similar malicious patterns, particularly those targeting gaming communities with Cyrillic-language content.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260327-5CDBBE
Заголовок збереженої сторінки
TOPSKIN — Открытие кейсов CS2, CS:GO с моментальным выводом предметов!
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
12 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Помилка сервера HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 12 / 94 URLQuery checked — no detections recorded PhishStats не перевірено OTX 11 community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережені докази результату

Результат і атрибуція блокування

Результат
inactive
Доступність
unreachable
Причина
rdap_not_registered
Механізм
rdap_404
Упевненість
90%
Перше спостереження
Останнє спостереження

Оцінка часу недоступності

Час до недоступності: 0 h

SHA-256 доказу de60463529a7

Хронологія виявлення

  1. VirusTotal

    1 → 12

  2. Доступність

    Перше збережене значення: DNS неактивний

    f93a11f87e4d
  3. Доступність

    DNS неактивний → Невідомо

    a371affeec70
  4. Доступність

    Невідомо → DNS неактивний

    f1d7e894f214
  5. Доступність

    DNS неактивний → Неактивний

    3d5a9ca733b5
  6. Доступність

    Неактивний → DNS неактивний

    f52d526b76a1
  7. Доступність

    DNS неактивний → Невідомо

    ef3a1e7cc6de
  8. Доступність

    Невідомо → Неактивний

    0e954d8d0c27
  9. Доступність

    Неактивний → Невідомо

    e706feee5ff2
  10. Доступність

    Невідомо → DNS неактивний

    6dfe9145995c
Показати всі (7)
  1. Доступність

    DNS неактивний → Неактивний

    ebbd18302547
  2. Доступність

    Неактивний → DNS неактивний

    641ed81dc4d5
  3. Доступність

    DNS неактивний → Невідомо

    4825d47de252
  4. Доступність

    Невідомо → Неактивний

    ed0213338918
  5. Доступність

    Неактивний → Невідомо

    76184d442cde
  6. Доступність

    Невідомо → DNS неактивний

    d0b7046e8c2f
  7. Доступність

    DNS неактивний → Неактивний

    de60463529a7

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 27.03.2026

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Збережений знімок

Заголовок сторінки
TOPSKIN — Открытие кейсов CS2, CS:GO с моментальным выводом предметов!
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 104.21.82.211 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 27.03.2026 (136d)
Статус HTTP502 Error
Elapsed Since First Report 131 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено27.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/100
Сервери іменwells.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 14.02.2026перевірено 28.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of topsckin.com · checked Jun 26, 2026

62
Needs Work
Performance
FCP
3.49s
First Contentful Paint
LCP
9.11s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
6.89s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/topsckin.com"
  title="PhishDestroy threat report for topsckin.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.