Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

vlrntscrok[.]cc

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 19/91 URLQuery threat systems: 3 alerts Тип шахрайства: Credential Phishing
01.06.2026 1 Report Sent

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, vlrntscrok.cc, is flagged as a generic phishing threat specializing in cryptocurrency wallet credential harvesting. Analysis indicates the site employs deceptive loading pages to mimic legitimate wallet interfaces, tricking users into entering sensitive recovery phrases or private keys. No specific brand impersonation has been confirmed, but the infrastructure aligns with known crypto-drainer kits designed to siphon digital assets upon credential submission. The domain’s technical setup and rapid takedown response suggest a high-velocity phishing campaign targeting unsuspecting cryptocurrency users. Infrastructure analysis reveals concrete technical indicators associated with vlrntscrok.cc. The domain is registered through Global Domain Group LLC and was created on June 01, 2026, indicating a recently established malicious operation. It resolves to the IP address 91.227.114.14, a host with a history of supporting phishing infrastructure. VirusTotal reports 19 out of 95 security vendors flagging the domain as malicious, while it appears on one security blocklist. The site employs HTTP/3, a protocol often exploited for its low latency and evasion capabilities in phishing attacks. Google Safe Browsing (GSB) has not yet listed the domain, but its presence on other blocklists underscores its elevated risk profile. Current status shows vlrntscrok.cc has been taken offline, likely due to rapid detection and reporting by security entities. Despite its offline status, residual risk remains for users who may have interacted with the domain during its active window. Affected individuals should immediately revoke access to any connected wallets, monitor for unauthorized transactions, and rotate credentials for associated accounts. Organizations are advised to block the domain, its resolving IP (91.227.114.14), and monitor for similar patterns in newly registered domains under the same registrar. Proactive threat hunting should focus on HTTP/3-based phishing campaigns, particularly those targeting cryptocurrency infrastructure.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260601-D351FA
Заголовок збереженої сторінки
403 · Forbidden — SilkGuard
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
3 threat alerts
CF Radar
Шкідливий
Вік
2 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 19 / 91 URLQuery 3 threat-system alerts PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS немає даних сертифіката WHOIS 2 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS vlrntscrok.cc malicious Sinkholed
OpenDNS vlrntscrok.cc phishing Phishing Block
DigiCert UltraDNS vlrntscrok.cc malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing DGA Domains Dga domains Phishing
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    8 → 19

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN AS210006 Shereverov Marat Ahmedovich
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Реєстратор Global Domain Group US(US)
Контакт для скаргabuse@globaldomaingroup.com
IP-адреса 91.227.114.14 DE
ГеолокаціяDE Berlin, DE
МережаAS210006 · Xantho UAB
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 01.06.2026 (71d · New) Expires 20.05.2027
Статус HTTP502 Error
Час до першої недоступності 32h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено01.06.2026
Submitted URLhttp://vlrntscrok.cc/
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
Спостереження TLSдіє з 19.05.2026перевірено 30.06.2026

Технології

Виявлено 1 технологію з високою впевненістю

HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Mimecast
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of vlrntscrok.cc · checked Jun 26, 2026

74
Needs Work
Performance
FCP
4.34s
First Contentful Paint
LCP
4.41s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
88ms
Total Blocking Time
SI
4.34s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 10/100Відкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/vlrntscrok.cc"
  title="PhishDestroy threat report for vlrntscrok.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>