Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

usdtflowx[.]work

Перевірка домену usdtflowx.work на фішинг і безпеку

“Not Acceptable!”

Загрозливий вердикт Критичний 93/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 7/94 Останній відомий активний
7/94 VT 15.06.2026 Cloaking IN IN
Огляд звіту

usdtflowx.work — Прикритий · доступний (HTTP 302). Зведення доказів: VirusTotal 7/94 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, Forcepoint ThreatSeeker); cloaking observed; PhishDestroy score 93/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
F8C6F61F
Оцінка
93/100

The domain www.usdtflowx.work was registered through GoDaddy.com, LLC on April 03, 2026 and currently resolves to the IPv4 address 119.18.54.54. The host is located in India and is served by the authoritative name servers ns49.domaincontrol.com and ns50.domaincontrol.com, both operated by the registrar. The site presents an HTTPS service using a Let’s Encrypt certificate issued for the current year.

Automated scans report an HTTP 406 response, indicating the server deliberately rejects content negotiation for the request. VirusTotal has recorded detections from 7 of 95 scanned security vendors, which is a modest but notable count for a newly created domain. The Gridinsoft trust score is 0 out of 100, and the domain appears on a single public blocklist. PhishDestroy has actively blocked the host, confirming its use in malicious campaigns.

The available intelligence does not reveal the exact phishing kit or the brand being impersonated. No payload samples or screenshot evidence have been published, leaving the visual content of the site unknown. While the HTTPS certificate is valid, the presence of a low‑trust score and vendor detections strongly suggest the site is being used to harvest credentials or deliver fraudulent pages, consistent with generic phishing activity observed in other recent campaigns.

Defenders should add www.usdtflowx.work to domain‑based deny lists and monitor traffic to 119.18.54.54 for suspicious authentication attempts. Email gateways should block URLs containing the domain and inspect inbound messages for links directing users to the site. Continuous re‑evaluation is advised, as further indicators such as phishing page screenshots or malware samples could emerge.

VirusTotal
VirusTotal
7 det.
Сертифікат TLS
Let's Encrypt / YR1 25d
Вік
4 mo
Зафіксований статус
Прикритий · доступний 302
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 7 / 94 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 25d WHOIS 4 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
5/7

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN Apache · AS394695 PDR
Репутація IP abuse score 0/100 0 reports checked 08.08.2026
Реєстратор GoDaddy US(US)
IP-адреса 119.18.54.54 IN
ГеолокаціяIN Nashik, IN
МережаAS394695 · HGINDIA
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 03.04.2026 (127d)
Статус HTTP302 Found (Temporary)
Cloaking Cloaking Detected Status split · score 1/6
redirect: raw=redirect_302; http=302; via=https_proxy; location=public/; server=Apache
server: Apache
checked 08.08.2026
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменns50.domaincontrol.com
TLS Fingerprint
TLS Observationvalid from 05.06.2026scanned 09.07.2026
TLS SAN Domainsusdtflowx.work
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
CyRadar
Forcepoint ThreatSeeker
Fortinet
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of usdtflowx.work · checked Apr 4, 2026

83
Needs Work
Performance
FCP
3.29s
First Contentful Paint
LCP
3.29s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.72s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/usdtflowx.work"
  title="PhishDestroy threat report for usdtflowx.work"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.