Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

us05[.]eu

Перевірка домену us05.eu на фішинг і безпеку

“Welcome to XAMPP”

Загрозливий вердикт Високий 66/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 1/94 Збережений список блокувань відповідає: 2 Уособлення бренду: Facebook
1/94 VT 11.03.2026 Недоступний з 24.03.2026 2 Blocklists Facebook Social Media Phishing 119d to unavailable US US
Огляд звіту

us05.eu — Контент недоступний (HTTP 502). Уособлення бренду: Facebook; Тип шахрайства: Social Media Phishing. Зведення доказів: VirusTotal 1/94 (SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: Dynadot.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
42B0CBBD
Оцінка
66/100

This domain, us05.eu, was registered on 2026-03-11 through Dynadot LLC and is currently taken offline. DNS resolution points to the IPv4 address 172.86.91.195, which is announced by AS14956 RouterHosting LLC and geolocated to the United States. The authoritative name servers are ns1.dyna-ns.net and ns2.dyna-ns.net. An SSL certificate presented on the host is self‑signed for "localhost", indicating no valid public certificate.

The HTTP response contains the page title "Welcome to XAMPP", a default title for the XAMPP web stack, and no additional content related to the claimed target. The domain is listed as impersonating the Facebook brand and is categorized as a social‑media phishing kit. VirusTotal analysis shows that 1 of 94 scanned security vendors flagged the domain, confirming at least one detection. The domain appears on three public blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL.

No further malicious payloads or credential‑harvesting pages have been observed, and the limited evidence suggests the infrastructure is in a preliminary stage. Defenders should add 172.86.91.195 to network deny lists, enforce DNS filtering for us05.eu, and monitor for any re‑appearance of the domain or related sub‑domains. Continuous re‑scanning with multi‑engine services is advised to capture any future changes in detection status.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -2466d
Вік
5 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 1 / 94 URLQuery не перевірено PhishStats не перевірено OTX not queried CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12 · AS14956 ROUTERHOSTING - RouterHosting LLC, US
Репутація IP abuse score 0/100 0 reports checked 14.07.2026
Реєстратор Dynadot US(US)
Контакт для скаргabuse@dynadot.com
Пошук за WHOISICANN RDAP для us05.eu →
IP-адреса 172.86.91.195 US
ГеолокаціяUS Dallas, US
МережаAS14956 · RouterHosting LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 11.03.2026 (150d)
Статус HTTP502 Error
Час до першої недоступності 119 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено11.03.2026
DOM Analysisanalyzed 24.03.2026score 63/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Сервери іменns1.dyna-ns.net
TLS Fingerprint
TLS Observationvalid from 10.11.2009scanned 15.03.2026
Заголовок сторінки
Welcome to XAMPP
Impersonates
Facebook
Сертифікат TLS
Прострочений або неперевірений · Виданий localhost
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/us05.eu"
  title="PhishDestroy threat report for us05.eu"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>