Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 20. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

valopaff[.]cc

“VALORANT Limited”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 20/94 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 8 alerts Уособлення бренду: Apple
05.04.2026 Apple 1 Report Sent
Зведення доказів
КРИТИЧНИЙ
Оцінка
95/100

This domain, valopaff.cc, is flagged as an elevated-risk phishing site specifically targeting users of the VALORANT gaming platform. Analysis indicates the infrastructure was designed to impersonate official VALORANT promotions, likely distributing fake limited-time rewards or account recovery scams to harvest login credentials. The threat type is classified as gaming credential phishing, a specialized subset of phishing that exploits in-game economies and player trust. Infrastructure analysis reveals multiple high-confidence indicators of malicious activity. The domain was registered on April 05, 2026, through Global Domain Group LLC, and resolves to IP address 186.2.171.13, hosted by Iqweb LLC in Belize (BZ). VirusTotal detections show 20 out of 95 security vendors flagging the domain as malicious, while it appears on at least one security blocklist and is currently listed as offline. The site used a Let's Encrypt SSL certificate (R12) and displayed the page title 'VALORANT Limited,' further suggesting an attempt to mimic legitimate VALORANT branding. The creation date, combined with the rapid detection by security vendors, indicates a short-lived but high-impact campaign. Mitigation steps for this threat type include immediate domain blocking at the network and endpoint levels, particularly in environments with gaming-related user activity. Organizations should monitor for credential reuse attempts, as harvested VALORANT accounts are frequently leveraged in secondary fraud schemes. Users who interacted with the domain should reset their VALORANT and associated email credentials, enable multi-factor authentication, and review account activity for unauthorized transactions or in-game purchases. Security teams are advised to correlate this domain with other VALORANT-themed phishing infrastructure using the IP address 186.2.171.13 and registrar Global Domain Group LLC as pivot points for further investigation.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260405-CE1150
Заголовок збереженої сторінки
Sign in with your Riot account
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
8 threat alerts
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 20 / 94 URLQuery 8 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 74d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 8 alerts
Detection System Indicator Verdict Alert
Private YARA rules newassets.hcaptcha.com/captcha/v1/189aeab628a0b8d957d713d81bfa72f83e1a494f/static/hcaptcha.html#frame=checkbox-invisible audit Hunting_JS_WebAssembly
Private YARA rules valopaff.cc/1/api.js?onload=hjavnico0&render=explicit audit Hunting_JS_WebAssembly
Private YARA rules newassets.hcaptcha.com/captcha/v1/189aeab628a0b8d957d713d81bfa72f83e1a494f/static/hcaptcha.html#frame=challenge&id=0pqpxfflytdi&host=authenticate.riotgames.com&sentry=true&reportapi=https%3a%2f%2faccounts.hcaptcha.com&recaptchacompat=true&custom=false&h audit Hunting_JS_WebAssembly
Private YARA rules newassets.hcaptcha.com/c/97754b135dbc8946153642bd36497d065965bba29a6062e3b9310c1a4da68430/hsw.js audit Hunting_JS_WebAssembly
Cloudflare DNS valopaff.cc malicious Sinkholed
OpenDNS valopaff.cc phishing Phishing Block
DNS4EU valopaff.cc malicious Sinkholed
DigiCert UltraDNS valopaff.cc malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN ddos-guard · AS59692 IQWeb FZ-LLC
Репутація IP abuse score 0/100 0 reports checked 14.07.2026
Реєстратор Global Domain Group US(US)
IP-адреса 186.2.171.13 BZ
ГеолокаціяBZ Belmopan, BZ
МережаAS59692 · Iqweb LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 05.04.2026 (126d)
Статус HTTP502 Error
Час до першої недоступності 17 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено05.04.2026
DOM Analysisanalyzed 29.07.2026score 73/1005 brand signals
Submitted URLhttps://valopaff.cc/?… query redacted
Сервери іменns-cloud-b1.googledomains.comns-cloud-b2.googledomains.comns-cloud-b3.googledomains.comns-cloud-b4.googledomains.com
Відбиток TLS
Спостереження TLSдіє з 21.03.2026перевірено 23.04.2026
Заголовок сторінки
VALORANT Limited
Impersonates
Apple Facebook Google Playstation Xbox
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 74 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

20 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
Mimecast
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of valopaff.cc · checked Apr 5, 2026

72
Needs Work
Performance
FCP
2.41s
First Contentful Paint
LCP
13.51s
Largest Contentful Paint
CLS
0.049
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.41s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/valopaff.cc"
  title="PhishDestroy threat report for valopaff.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>