urbanbuild[.]ru
“Главная - » Архитектурно-строительная компания Крыма // УРБАНСТРОЙ // Проектная организация в Симфе…”
Збережене виявлення
Виявлено маскування
- Тип маскування
content_split- Оцінка маскування
- 1/6
Зведення доказів
The domain urbanbuild.ru is currently active and serving HTTP content with status code 200. The site presents the page title "Главная - » Архитектурно-строительная компания Крыма // УРБАНСТРОЙ // Проектная организация в Симферополе - официальный сайт", indicating it purports to be a construction company in Crimea. The infrastructure is hosted in Russia and the domain is registered through REG.RU, Ltd.
Technical resolution points to IP address 37.140.192.227, which belongs to AS197695. The authoritative nameservers are ns1.hosting.reg.ru and ns2.hosting.reg.ru, and mail delivery is configured with mx1.hosting.reg.ru (priority 10) and mx2.hosting.reg.ru (priority 20). The web server uses Nginx with a valid Let's Encrypt certificate (R13). Content management appears to be powered by WordPress, with supporting components MySQL, PHP, Bootstrap, Yoast SEO, and Swiper. Yandex.Metrika is also detected, suggesting analytics collection.
Threat intelligence sources flag the domain as high risk. It appears on two public phishing blocklists (PhishDestroy and PhishingDB) and has been cited in 16 AlienVault OTX pulses. VirusTotal scans show 11 of 95 security vendors marking the domain as malicious, while the Gridinsoft trust score is 0 out of 100, reinforcing the suspicion of malicious use.
Defenders should add urbanbuild.ru to deny‑list rules for inbound and outbound traffic, enforce DNS sinkholing, and monitor for any authentication attempts directed at the domain. Continuous watching of the IP 37.140.192.227 for anomalous traffic patterns is advised, as is periodic re‑evaluation of the domain's status on blocklists. Organizations that rely on email should scrutinize MX records and consider restricting mail flow from mx1.hosting.reg.ru and mx2.hosting.reg.ru until further verification.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
-
Статус домену
Доступний → Недоступний
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога