Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

us-trexor-iostart[.]wixstudio[.]com

“404 Error: Page Not Found | Wix Studio”

Загрозливий вердикт Високий 55/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 1/94 Тип шахрайства: Credential Phishing
25.03.2026
Огляд звіту

us-trexor-iostart.wixstudio.com — Контент недоступний. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 1/94 (ESET); PhishDestroy score 55/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
58C0662F
Оцінка
55/100

This domain, us-trexor-iostart.wixstudio.com, was confirmed to facilitate credential theft targeting users through deceptive login interfaces. Analysis indicates the site impersonated legitimate services to harvest account credentials, likely for financial fraud or unauthorized access to sensitive platforms. The domain’s infrastructure was designed to appear authentic, leveraging trusted hosting providers and SSL certificates to evade initial suspicion. Evidence supporting this assessment includes detection by 16 out of 95 security vendors on VirusTotal, alongside presence on three security blocklists (PhishDestroy, PhishingArmy, and OISD). The domain was registered through GoDaddy.com, LLC, with a creation date of March 25, 2026, suggesting an attempt to exploit future-dated legitimacy. It resolved to the IP address 34.144.206.118, hosted on Google Cloud infrastructure, and employed technologies such as Wix, React, and Google Cloud CDN to mimic legitimate platforms. The SSL certificate was issued by Let’s Encrypt, further masking its malicious intent. Users who visited this domain or entered credentials should immediately revoke access to any accounts potentially exposed, enable multi-factor authentication, and monitor for unauthorized activity. Passwords for compromised accounts must be changed across all platforms where reused. Network administrators should block the domain and associated IP (34.144.206.118) at the perimeter to prevent further exposure. Given the domain’s current offline status, residual risk remains low, but vigilance is advised for related phishing campaigns leveraging similar infrastructure or tactics.

VirusTotal
VirusTotal
1 det.
DNS Security
1/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
5 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 1 / 94 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS 1/14 TLS valid certificate, 87d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 1 / 14
Brand Wix

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
404 Error: Page Not Found | Wix Studio
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 87 days

Аналітика доменів

Домен
Сервер / ASN AS396982 Google LLC
Репутація IP abuse score 28/100 21 reports checked 14.07.2026
Registrar (base domain) GoDaddy US(US)
IP-адреса 34.144.206.118 US
ГеолокаціяUS Kansas City, US
МережаAS396982 · Google Cloud
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)wixstudio.com · Створено 25.03.2026 (145d)
Час до першої недоступності 7h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено25.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://us-trexor-iostart.wixstudio.com/us-en
Сервери іменdns4.p08.nsone.net
Favicon Hash
ICANN OVERSIGHT Registration: wixstudio.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain wixstudio.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
Wix

Website builder platform with hosted publishing — low barrier to entry makes it a common phishing hosting.

React
JavaScript frameworks

JavaScript library for building user interfaces with component-based architecture.

Google Cloud
PaaS IaaS

Suite of cloud computing services running on Google infrastructure.

Google Cloud CDN
CDN

Content delivery network built on Google global edge infrastructure.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ESET
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of us-trexor-iostart.wixstudio.com · checked Jun 26, 2026

84
Needs Work
Performance
FCP
2.42s
First Contentful Paint
LCP
4.05s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.42s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
1 report filed for us-trexor-iostart.wixstudio.com · category: Phishing · source checked
Flagged by Anti-Phishing Volunteers & Associates on Mar 26, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/us-trexor-iostart.wixstudio.com"
  title="PhishDestroy threat report for us-trexor-iostart.wixstudio.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.