Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

usweb[.]02room[.]us

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 16/91 Тип шахрайства: Credential Phishing
15.06.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, usweb.02room.us, is identified as a credential harvesting phishing site designed to deceive users into submitting sensitive login credentials through fraudulent web portals. Analysis indicates the infrastructure is tailored to mimic legitimate authentication pages, likely targeting corporate, financial, or personal accounts. The domain employs social engineering tactics to exploit user trust, redirecting victims to cloned interfaces where credentials are captured in real time for unauthorized access or financial fraud. Infrastructure analysis reveals concrete indicators of malicious intent. The domain was registered on June 01, 2026, an unusually recent creation date that aligns with common phishing lifecycle patterns. It resolves to the IP address 172.86.91.195, which has been associated with prior phishing campaigns. Security vendors on VirusTotal flagged usweb.02room.us with a detection ratio of 16/95, confirming its classification as malicious by multiple threat intelligence sources. Additionally, the domain appears on one security blocklist and has since been taken offline, though residual risk remains for users who may have interacted with it before deactivation. Users who visited usweb.02room.us or entered credentials on any page hosted under this domain should take immediate corrective action. First, revoke any submitted passwords and enable multi-factor authentication on all associated accounts to prevent unauthorized access. Second, monitor linked accounts for suspicious activity, such as unrecognized logins or transactions. Third, scan local devices for malware using updated security tools, as phishing sites may deploy secondary payloads. If corporate credentials were exposed, report the incident to internal security teams to initiate containment protocols. Given the elevated risk level, affected users should assume compromise and act accordingly to mitigate potential damage.

VirusTotal
VirusTotal
16 det.
Вік
2 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 2 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
5/7

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN AS14956 RouterHosting LLC
Репутація IP IP abuse confidence 0/100 0 reports checked 27.07.2026
Registrar (base domain) Dynadot US(US)
IP-адреса 172.86.91.195 US
ГеолокаціяUS Dallas, US
МережаAS14956 · FranTech Solutions
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)02room.us · Створено 01.06.2026 (71d · New)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Сервери іменns2.dyna-ns.net
Спостереження TLSперевірено 11.08.2026
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
VIPRE

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/usweb.02room.us"
  title="PhishDestroy threat report for usweb.02room.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>