Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

valealupilor[.]com

“Database Error”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/93 URLQuery threat systems: 10 alerts Тип шахрайства: Brand Impersonation
OTX: 16 refs 26.02.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, valealupilor.com, is flagged as a brand impersonation threat targeting Base, a cryptocurrency platform. Analysis indicates the site was designed to deceive users into disclosing sensitive credentials or wallet information by mimicking legitimate Base services. No explicit crypto drainer kit signatures were observed, but the infrastructure aligns with credential theft campaigns commonly deployed against blockchain users. The page title 'Database Error' suggests either a staging environment or a deliberate attempt to evade detection by presenting a non-functional facade. Infrastructure analysis reveals the domain was registered on February 21, 2026, through an undisclosed registrar, with resolution to the IP address 85.120.18.2, hosted under AS5606 (GTS Telecom SRL) in Romania. The SSL certificate, issued by Encryption Everywhere DV TLS CA - G1, provides basic encryption but lacks organizational validation, a common trait in phishing domains. Detection metrics show 16 out of 95 security vendors on VirusTotal flagged the domain as malicious, while it appears on two independent security blocklists. No Google Safe Browsing (GSB) entries were identified at the time of analysis, though this may reflect a lag in propagation rather than benign status. As of the latest assessment, valealupilor.com has been taken offline, likely due to registrar intervention or hosting provider action. Despite its inactive status, residual risk persists due to the domain's recent registration and prior malicious classification. Organizations and individuals are advised to monitor for re-registration attempts or shifts in hosting infrastructure. Users who interacted with the domain should assume credential exposure and initiate account audits, particularly for cryptocurrency wallets or services associated with Base. Proactive blacklisting of the IP 85.120.18.2 and domain in enterprise security tools is recommended to mitigate potential lateral movement or secondary attack vectors.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
10 threat alerts
OTX references
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -257d
Вік
6 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 93 URLQuery 10 threat-system alerts PhishStats checked — no match recorded OTX 16 community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 10 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS studiowebcore.top malicious Sinkholed
Hagezi Threat Feed studiowebcore.top malicious Sinkholed
DigiCert UltraDNS studiowebcore.top malicious Sinkholed
DNS0 Zero studiowebcore.top malicious Sinkholed
OpenDNS studiowebcore.top phishing Phishing Block
CIRA Canadian Shield DNS u.to malicious Sinkholed
Cloudflare DNS valealupilor.com malicious Sinkholed
Hagezi Threat Feed valealupilor.com malicious Sinkholed
CIRA Canadian Shield DNS valealupilor.com malicious Sinkholed
OpenDNS valealupilor.com phishing Phishing Block
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS5606 GTS-BACKBONE GTS Telecom SRL, RO
Репутація IP IP abuse confidence 0/100 1 report checked 15.06.2026
IP-адреса 85.120.18.2 RO
ГеолокаціяRO Bucharest, RO
МережаAS5606 · GTS Telecom SRL
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (171d)
Статус HTTP502 Error
Час до першої недоступності 132 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 83/100
Спостереження TLSдіє з 29.11.2024
Заголовок сторінки
Database Error
Сертифікат TLS
Прострочений або неперевірений · Виданий Encryption Everywhere DV TLS CA - G1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
«Касперський»
Lionic
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/valealupilor.com"
  title="PhishDestroy threat report for valealupilor.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>