Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

tw-card-io-6f7362222253[.]herokuapp[.]com

“TrustCard — Your Crypto. Real World.”

Загрозливий вердикт Критичний 74/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/91 Spamhaus DBL: DBL_ABUSED_PHISH Збережений список блокувань відповідає: 3 Уособлення бренду: Across
31.07.2026 Across
Огляд звіту

tw-card-io-6f7362222253.herokuapp.com — Контент недоступний (HTTP 404). Уособлення бренду: Across; Тип шахрайства: Crypto Drainer. Зведення доказів: VirusTotal 3/91 (ChainPatrol, Forcepoint ThreatSeeker, LevelBlue); Spamhaus DBL_ABUSED_PHISH; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 74/100. Реєстратор: Salesforce.com.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
62551FE2
Оцінка
74/100

This domain, tw-card-io-6f7362222253.herokuapp.com, is flagged as a high-risk generic phishing threat and remains active as of the July 31, 2026 report date. Infrastructure analysis shows the domain resolves to IP address 3.210.192.5, which is a hosting environment commonly used for Heroku applications. The domain was registered through Salesforce.com, Inc., the parent entity of the Heroku platform, and the subdomain structure is consistent with an auto-generated Heroku app identifier. No nameserver records were found for this domain, which is unusual for an active site and may indicate recent configuration changes or deliberate obfuscation of DNS details.

The domain appears on three independent security blocklists and is currently blocked by PhishDestroy, MetaMask, and SEAL, confirming that multiple security vendors have independently assessed this domain as malicious. The specific brand or page content has not yet been analyzed, so it is not possible to confirm what entity or service the site impersonates, but the domain naming pattern suggests a possible association with card-related services or financial platforms. Defenders should treat this domain as an active threat and ensure it is blocked at the network and email gateway levels. Users encountering this domain should avoid submitting any personal or financial information.

Given the active blocklist status and high-risk classification, organizations should add this domain to their deny lists and monitor for related subdomains or variations that may emerge. Further investigation is recommended to capture the page content, SSL certificate details, and any associated phishing kits. The absence of nameserver records and the reliance on a third-party hosting platform increase the likelihood that this domain is part of a broader phishing operation that may rotate through multiple similar subdomains to evade takedowns.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Сертифікат TLS
Amazon
Зафіксований статус
Контент недоступний 404
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 180d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Heroku · AS14618 AMAZON-AES - Amazon.com, Inc., US
Репутація IP abuse score 0/100 0 reports checked 31.07.2026
Провайдер платформи Salesforce.com
Контакт для скаргabuse@heroku.com
IP-адреса 3.210.192.5 US
ГеолокаціяUS Ashburn, US
МережаAS14618 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 14h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено31.07.2026
DOM Analysisanalyzed 31.07.2026score 0/10026 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://tw-card-io-6f7362222253.herokuapp.com/
TLS Fingerprint
TLS Observationvalid from 30.12.2025scanned 31.07.2026
Заголовок сторінки
TrustCard — Your Crypto. Real World.
Impersonates
Across Amazon Apple Arbitrum Avalanche Base Binance BNB Chain +18
Сертифікат TLS
Valid transport encryption · Виданий Amazon · valid for 180 days
Технології · 2 identified
Heroku
PaaS

Heroku is a cloud platform as a service (PaaS) supporting several programming languages.

www.heroku.com 100% впевненості
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection
ChainPatrol
Forcepoint ThreatSeeker
LevelBlue

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://tw-card-io-6f7362222253.herokuapp.com/
TrustCard — Your Crypto. Real World.
Реагування
HTTP 200
HTML body
119.6 KB
Compressed
27.6 KB
Links
25 internal · 1 external
Detected technologies
bootstrapjquerywordpress
Selected response headers
Cache-Control: public, max-age=2592000
Content-Encoding: gzip
Content-Type: text/html; charset=UTF-8
Server: Heroku
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
Favicon fingerprint: d8e8ebe760130ecc89c32657206b41c9f041877dd3434c6b1dc229b841de7f16
All stored response-header names (14)
Accept-RangesCache-ControlContent-EncodingContent-TypeDateEtagLast-ModifiedNelReport-ToReporting-EndpointsServerVaryViaTransfer-Encoding

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/tw-card-io-6f7362222253.herokuapp.com"
  title="PhishDestroy threat report for tw-card-io-6f7362222253.herokuapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>