Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

userbhd2026[.]webcindario[.]com

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 16/95 Останній відомий активний
26.02.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The domain userbhd2026.webcindario.com was registered on February 21, 2026 via Tucows Domains Inc. It resolves to the IPv4 address 5.57.226.202, which is geolocated to Spain and associated with AS29119 AIRE NETWORKS DEL MEDITERRANEO SL UNIPERSONAL. The site is served over HTTPS using a Let’s Encrypt R13 certificate and returns HTTP 200 responses. Infrastructure analysis shows the web server runs Nginx and includes Google Tag Manager and Google Analytics scripts, indicating standard tracking capabilities. Google Safe Browsing has listed the domain under the SOCIAL_ENGINEERING category, and PhishDestroy has already added it to its blocklist. VirusTotal scans report 15 of 95 security vendors flagging the domain as malicious, and Gridinsoft assigns a trust score of 0 out of 100. The domain appears on one additional security blocklist, reinforcing its elevated risk profile. Publicly available content has not been examined, so the exact phishing lure, credential collection mechanism, or targeted brand cannot be confirmed at this time. The presence of tracking tags suggests a potential intent to harvest visitor data, but without page snapshots the specific social engineering narrative remains unknown. No additional kit or malware identifiers have been observed in the current metadata. Defenders should immediately block or sinkhole userbhd2026.webcindario.com at network perimeter and DNS layers, and add the associated IP address 5.57.226.202 to host‑based deny lists. Continuous monitoring of outbound connections to the domain and its hosting infrastructure is advised, as well as periodic re‑scans on VirusTotal for any changes in detection ratios. Organizations using web filtering should ensure the domain is present in updated phishing block lists, and incident response teams should treat any credential submissions to this site as compromised.

VirusTotal
VirusTotal
16 det.
DNS Security
7/14
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt / R13 5d
Вік
6 mo
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 95 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 7/14 TLS valid certificate, 5d WHOIS 6 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 02.03.2026
Сервер / ASN nginx · AS29119 SERVIHOSTING-AS AIRE NETWORKS DEL MEDITERRANEO SL UNIPERSONAL, ES
Репутація IP IP abuse confidence 0/100 1 report checked 15.07.2026
Registrar (base domain) Tucows CA(CA)
Контакт для скаргdomainabuse@tucows.com
IP-адреса 5.57.226.202 ES
ГеолокаціяES Madrid, ES
МережаAS29119 · AIRE NETWORKS DEL MEDITERRANEO SL UNIPERSONAL
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)webcindario.com · Створено 21.02.2026 (170d)
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 98/100
Сервери іменns-cloud-d4.googledomains.com
Спостереження TLSдіє з 19.05.2026перевірено 15.03.2026
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / R13 · valid for 5 days
ICANN OVERSIGHT Registration: webcindario.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain webcindario.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 3 технології з високою впевненістю

Nginx Google Tag Manager Google Analytics
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
«Касперський»
Lionic
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of userbhd2026.webcindario.com · checked Mar 2, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.82s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
60ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/userbhd2026.webcindario.com"
  title="PhishDestroy threat report for userbhd2026.webcindario.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.