Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

us95webs[.]us

Перевірка домену us95webs.us на фішинг і безпеку

“One platform to connect | Zoom”

Загрозливий вердикт Високий 66/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 2/93 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Across
2/93 VT 03.02.2026 Недоступний з 08.05.2026 2 Blocklists Across Brand Impersonation 1 Report Sent 94d to unavailable CDN
Огляд звіту

us95webs.us — Контент недоступний (HTTP 502). Уособлення бренду: Across; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 2/93 (Fortinet, SOCRadar); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: Web Commerce Communica….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
728F55C5
Оцінка
66/100

us95webs.us was observed resolving to the IP address 170.114.78.80, which belongs to the Cloudflare network (AS13335) and is geolocated in the United States. The domain was registered on 21 February 2026 through Web Commerce Communications Limited and uses the Cloudflare nameservers justin.ns.cloudflare.com and margot.ns.cloudflare.com. No TLS certificate is presented, indicating that the site was served over plain HTTP at the time of collection. The page title returned by the server is “One platform to connect | Zoom”, which directly references Zoom’s branding and aligns with the classification of a brand‑impersonation campaign targeting Zoom users.

The domain appears on three independent blocklists—PhishDestroy, MetaMask, and SEAL—demonstrating that multiple security vendors have identified it as malicious. VirusTotal analysis shows that two of ninety‑three scanning engines flagged the site, providing additional corroboration of its malicious intent. Gridinsoft assigned a trust score of zero out of one hundred, reinforcing the conclusion that the infrastructure is considered highly untrustworthy. The current operational status is offline, which may reflect takedown actions or a temporary suspension by the hosting provider.

Uncertainties remain regarding the specific payload or credential‑harvesting mechanisms employed, as no further page content or network traffic has been captured. Defenders should continue to block the domain and its associated IP address at perimeter firewalls, update DNS filtering solutions with the listed blocklist entries, and monitor for newly registered domains that resolve to the same Cloudflare IP range and use similar naming patterns. Ongoing vigilance is advised given the recent creation date and the low trust score, which suggest that the actors may attempt to re‑deploy the campaign using new domains.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 2 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15
Sent Report Recorded
Stored sent-report record for registrar Web Commerce Communications Limited, hosting provider, 2 abuse contacts
compliance_abuse@webnic.cchugelion@hotmail.com
03.02.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS209242 CLOUDFLARESPECTRUM Cloudflare London, LLC, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Web Commerce Communica… MY(MY)
IP-адреса 170.114.78.80 CDN
ГеолокаціяUS San Francisco, US
МережаAS209242 · AS13335 Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяExpires 20.08.2026
Статус HTTP502 Error
Час до першої недоступності 94 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено03.02.2026
DOM Analysisanalyzed 23.04.2026score 40/1007 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://us95webs.us/
Сервери іменjustin.ns.cloudflare.commargot.ns.cloudflare.com
TLS Observationscanned 15.03.2026
Case ID
Заголовок сторінки
One platform to connect | Zoom
Impersonates
Across Apple Celer Google Outlook Ups Zoom
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Fortinet
SOCRadar

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260203-D02629 Recipient: compliance_abuse@webnic.cc
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 241.5 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/us95webs.us"
  title="PhishDestroy threat report for us95webs.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>