Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

user5591[.]trustcard[.]ac

“Trust | Your Private Crypto Card”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 11/95 Збережений список блокувань відповідає: 1 Уособлення бренду: Mastercard
07.02.2026 Mastercard 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, user5591.trustcard.ac, is flagged as a brand impersonation threat specifically targeting Mastercard customers. The site presents itself as a private crypto card service, as evidenced by the page title 'Trust | Your Private Crypto Card,' a common tactic to lure victims into disclosing financial or cryptocurrency credentials. Analysis indicates this is not a generic phishing attempt but a specialized scam designed to exploit users seeking cryptocurrency-linked financial products, likely involving credential harvesting or crypto wallet drainer kits. Infrastructure analysis reveals multiple technical indicators confirming malicious intent. The domain was registered on February 21, 2026, through Global Domain Group LLC, an entity frequently associated with high-risk registrations. It resolves to IP address 172.67.129.163, hosted on Cloudflare's network (AS13335), a common obfuscation tactic to mask the true origin of malicious infrastructure. VirusTotal reports 11 out of 95 security vendors flagging the domain as malicious, while it appears on two independent security blocklists. Notably, the domain lacks an SSL certificate, further reducing user trust mechanisms and increasing exposure to interception risks. As of the latest assessment, the domain has been taken offline, mitigating immediate user exposure. However, residual risk persists due to the domain's recent registration and the potential for reactivation or migration to new infrastructure. Users who interacted with the site should immediately revoke any connected financial or cryptocurrency authorizations and monitor accounts for unauthorized transactions. Organizations should update blocklists to include this domain and its associated IP address, while security teams should investigate related registrant patterns for potential linked threats.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260207-5C0EE1
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Section 3.1 of the AUP: The domain user5591.trustcard.ac is engaged in phishing activities, which directly contravenes the prohibition against illegal activities and fraud.
Section 5.2 of the TOS: The registrar reserves the right to suspend or terminate services for violations, and the current use of this domain for deceptive practices warrants immediate action.
Applicable Laws (US):
Computer Fraud and Abuse Act (18 U.S.C. § 1030): This law prohibits unauthorized access to computers and the use of fraudulent schemes, which is applicable to phishing activities.
Wire Fraud (18 U.S.C. § 1343): This statute criminalizes schemes to defraud individuals or entities using electronic communications, which is relevant to the operations of this domain.
CAN-SPAM Act (15 U.S.C. § 7701 et seq.): This law regulates commercial email and prohibits misleading header information and deceptive subject lines, applicable in the context of phishing.
Regulatory Note: Failure to act on this report may expose your organization to legal liability and regulatory scrutiny. Immediate compliance with your AUP and TOS is imperative to mitigate potential risks.
VirusTotal
VirusTotal
11 det.
URLQuery
URLQuery
100 det.
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 11 / 95 URLQuery 100 det. PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

9 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Trust Wallet report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Global Domain Group US(US)
Контакт для скаргabuse@globaldomaingroup.com
IP-адреса 172.67.129.163 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 91 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено07.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 15/1005 brand signals
Submitted URLhttp://user5591.trustcard.ac/
Сервери іменbrady.ns.cloudflare.comuma.ns.cloudflare.com
Спостереження TLSперевірено 15.03.2026
Заголовок сторінки
Trust | Your Private Crypto Card
Impersonates
Mastercard Trust Wallet Trust Wallet Ups Visa
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
CRDF
Emsisoft
Fortinet
G-Data
Gridinsoft
«Касперський»
Netcraft
SOCRadar
Sophos
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/user5591.trustcard.ac"
  title="PhishDestroy threat report for user5591.trustcard.ac"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>