velantispro72[.]net
Перевірка домену velantispro72.net на фішинг і безпеку
“Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis”
velantispro72.net — Контент недоступний (HTTP 502). Уособлення бренду: Argent; Тип шахрайства: Brand Impersonation. Зведення доказів: VT 16/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Реєстратор: PDR.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed velantispro72.net on Jan 26, 2026. A positive finding was recorded by VirusTotal. Evidence score: 100/100.
VirusTotal recorded 16 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25, CRDF, CyRadar, Forcepoint ThreatSeeker on Feb 25, 2026 at 01:18 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection on Jan 26, 2026 at 05:48 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 26, 2026 at 12:03 UTC. PhishStats returned no feed match on Mar 2, 2026 at 11:08 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:27 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar. At collection time, the domain resolved to 104.21.64.198. Collected metadata identifies Argent as the apparent target. Captured page title: “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis”. PhishDestroy classified the observed content as Brand Impersonation. DOM analysis completed on Apr 10, 2026 at 19:22 UTC; stored DOM score 10/100. IoC extraction completed on Aug 2, 2026 at 04:15 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23.07.2026
On 23 July 2026 analysts observed that the domain velantispro72.net is actively linked to a high‑risk brand‑impersonation campaign targeting the financial brand argent. The site was registered on 21 February 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is hosted on Cloudflare infrastructure (AS13335) at IP address 104.21.64.198, which resolves to a United States location. The domain uses the Cloudflare nameservers pedro.ns.cloudflare.com and tara.ns.cloudflare.com, but no TLS certificate was presented, indicating the site was reachable only over plain HTTP before being taken offline. The page title returned by the server – “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis” – suggests a fabricated trading platform narrative, yet the content has not been captured for further forensic analysis.
Threat intelligence aggregators flag the domain on three public blocklists and report that it has been blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans show 16 of 93 security vendors marked the domain as malicious, reinforcing the suspicion of malicious intent. Gridinsoft assigns a trust score of 0 out of 100, the lowest possible rating.
Despite these indicators, the site is currently offline, limiting immediate observation of payloads or credential‑harvesting mechanisms. Defenders should continue to deny any network traffic to 104.21.64.198, enforce DNS‑level blocking of velantispro72.net, and monitor for new domains registered with the same registrar or using identical Cloudflare nameservers that reference similar brand‑related keywords. Ongoing harvesting of threat‑intel feeds for related indicators of compromise will aid in early detection of any resurgence of the campaign.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Криміналістичні дані
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: velantispro72.net
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis” і міг видавати себе за Argent.
Станом на 07.08.2026 velantispro72.net було виявлено системами безпеки 16.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога