Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

verified-badge-submission-panneloo[.]surge[.]sh

“Meta Verified — Free Badge”

Загрозливий вердикт Критичний 93/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_ABUSED_PHISH Уособлення бренду: Facebook
03.08.2026 Facebook
Огляд звіту

verified-badge-submission-panneloo.surge.sh — Контент недоступний. Уособлення бренду: Facebook; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); URLScan malicious verdict; Spamhaus DBL_ABUSED_PHISH; CF Radar malicious; PhishDestroy score 93/100. Реєстратор: Surge.sh.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
70EE95A8
Оцінка
93/100

Analysis of the domain verified-badge-submission-panneloo.surge.sh indicates that it is currently active and registered through the Surge.sh static‑site service. DNS resolution points to the IPv4 address 138.197.235.123; a nameserver query returned no records, suggesting that the domain relies on the default DNS configuration provided by the registrar. The domain has been flagged by 14 of 91 security scanners on VirusTotal, a proportion that typically triggers a malicious rating in automated filtering systems.

Independent phishing‑tracking feeds have listed the domain as blocked by PhishDestroy and OpenPhish, and it appears on two additional public blocklists, reinforcing the consensus that the site is being used for malicious purposes. The limited public metadata does not reveal a page title, SSL certificate details, or HTTP response codes, so the exact content and attack vector remain unconfirmed. However, the presence of multiple vendor detections combined with blocklist listings is consistent with a generic phishing or credential‑harvesting operation.

Defenders should treat the domain as hostile: network perimeter devices, proxy filters, and endpoint protections should deny any outbound or inbound connections to the host. Security teams are advised to add the domain and its resolving IP address to existing blocklists, monitor DNS queries for the suffix ".surge.sh", and consider sinkholing traffic to mitigate potential user exposure. Continuous re‑evaluation is recommended, as further evidence such as page content, certificate fingerprints, or observed victim reports could change the threat posture.

VirusTotal
VirusTotal
14 det.
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Сертифікат TLS
Sectigo Limited
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 135d WHOIS not parsed Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено Scamadviser 80/100
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Meta Verified — Free Badge
Impersonates
Facebook
Сертифікат TLS
Valid transport encryption · Виданий Sectigo Limited · valid for 135 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Facebook report ↗
Сервер / ASN Surge · AS14061 DIGITALOCEAN-ASN - DigitalOcean, LLC, US
Репутація IP abuse score 0/100 1 report checked 03.08.2026
Registrar (base domain) Surge.sh
Контакт для скаргabuse@surge.sh
Пошук за WHOISICANN RDAP для surge.sh →
IP-адреса 159.203.159.100 US
ГеолокаціяUS Santa Clara, US
МережаAS14061 · DigitalOcean, LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 37h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено03.08.2026
DOM Analysisanalyzed 03.08.2026score 93/1001 brand signal
IoC Extractionscanned 04.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://verified-badge-submission-panneloo.surge.sh/
TLS Fingerprint
TLS Observationvalid from 01.06.2026scanned 03.08.2026
TLS SAN Domainssurge.sh
Перехресна перевірка даних про загрози · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 14 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of verified-badge-submission-panneloo.surge.sh · checked Aug 3, 2026

90
Good
Performance
FCP
2.59s
First Contentful Paint
LCP
3.02s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.72s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/verified-badge-submission-panneloo.surge.sh"
  title="PhishDestroy threat report for verified-badge-submission-panneloo.surge.sh"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>