Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

user-connect-multichain[.]cc

“Website Created”

Загрозливий вердикт Критичний 78/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 5/95 Уособлення бренду: Celer
17.12.2025 Celer CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераuser-connect-multichain.cc | 521: Web server is down
Заголовок для відвідувачаWebsite Created

Зведення доказів

КРИТИЧНИЙ
Evidence score
78/100

This domain, user-connect-multichain.cc, was registered through NiceNIC International Group Co., Limited on 25 September 2025. It resolves to the Cloudflare‑owned address 172.67.132.40, which is announced by ASN 13335 and geolocated to the United States. The hosting infrastructure is protected by Cloudflare, as indicated by the presence of Cloudflare nameservers (burt.ns.cloudflare.com and ophelia.ns.cloudflare.com) and the detection of HTTP/3 support. An HTTPS endpoint is served with a certificate issued by Google Trust Services under the WE1 intermediate, confirming that TLS termination is performed by Cloudflare’s edge. When queried, the web server returns HTTP status 521, a Cloudflare‑specific error indicating that the origin server is refusing connections.

The only visible HTML element is a page title reading “Website Created”, which provides no further functional content. The domain is listed on a single security blocklist and has been flagged by PhishDestroy, confirming that at least one anti‑phishing feed has classified it as malicious. VirusTotal analysis shows that five out of ninety‑five scanned security vendors have generated a detection for the domain, reinforcing the suspicion. The domain explicitly targets the brand “celer”, suggesting a brand‑impersonation campaign aimed at deceiving users who trust the legitimate Celer services.

No additional technical artifacts such as malicious payloads, credential‑harvesting forms, or redirect chains have been observed in the limited data set, leaving the exact attack vector uncertain. Defenders should block DNS resolution to 172.67.132.40 for the domain, enforce URL filtering based on the full hostname, and monitor outbound traffic for any attempts to contact the domain. Because the site is hosted behind Cloudflare, traditional sink‑hole techniques are ineffective; instead, threat‑intel feeds that include the domain should be integrated into endpoint and gateway controls.

VirusTotal
VirusTotal
5 det.
Сертифікат TLS
Прострочений або неперевірений -112d
Вік
11 mo
Зафіксований статус
Помилка сервера HTTP 521
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 5 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 11 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережені докази результату

Результат і атрибуція блокування

Результат
unknown
Доступність
unreachable
Причина
probe_inconclusive
Упевненість
20%
Перше спостереження
Останнє спостереження

SHA-256 доказу cf546c27107f

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  4. Доступність

    Перше збережене значення: Невідомо

    993d00c35140
  5. Доступність

    Невідомо → Активний вміст

    7a8c3ba9ff84
  6. Доступність

    Активний вміст → Невідомо

    0df84647a395

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 18.12.2025

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 172.67.132.40 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 25.09.2025 (320d)
Статус HTTP521 Error
Elapsed Since First Report 71 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено17.12.2025
DOM Analysisanalyzed 19.07.2026DOM analysis score 78/100
Submitted URLhttp://user-connect-multichain.cc/
Сервери іменburt.ns.cloudflare.comophelia.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 21.01.2026перевірено 12.03.2026
Заголовок сторінки
Website Created
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Forcepoint ThreatSeeker
Fortinet
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/user-connect-multichain.cc"
  title="PhishDestroy threat report for user-connect-multichain.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>