Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

vvv-wahst5pp[.]com

“whatsapp官网登录入口| 发送文件的最佳格式:确保顺畅传输”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 16/93 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 5 alerts Уособлення бренду: WhatsApp
OTX: 13 refs 26.02.2026 WhatsApp

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

The domain vvv-wahst5pp.com was registered on February 21, 2026 through GKG.Net, Inc. and is configured to use the authoritative nameservers n1.xundns.com and n2.xundns.com. DNS resolution points to the IP address 103.80.133.43, which belongs to AS205960 HDTIDC LIMITED and is geolocated in the Republic of Korea. The site presented an SSL certificate issued by Let’s Encrypt (R12), indicating that HTTPS was available at the time of observation. The HTTP response header identified the web server as Apache HTTP Server, and the page contained Baidu Analytics tracking code. The page title retrieved from the site reads "whatsapp官网登录入口| 发送文件的最佳格式:确保顺畅传输," directly referencing WhatsApp and suggesting a login portal.

This title, together with the documented brand target of WhatsApp, confirms the infrastructure was designed to impersonate the messaging service. Malware and URL reputation services have taken notice: VirusTotal recorded detections from 16 of 93 scanning engines, and the domain appears on one public security blocklist. It has also been referenced in thirteen AlienVault OTX threat pulses, indicating that the indicator has been shared among multiple threat‑intel communities. The site was subsequently taken offline and is currently listed as blocked by PhishDestroy.

Although the domain is no longer active, defenders should continue to monitor for any re‑registration or resurgence of the same infrastructure, especially given the elevated risk rating. Network defenders are advised to add the IP 103.80.133.43 and the domain vvv-wahst5pp.com to deny‑list policies, ensure that endpoint protection solutions surface the Let’s Encrypt certificate fingerprint, and audit any outbound connections to the Korean hosting ASN. Because the site employed a legitimate SSL certificate and common web technologies, automated filters may miss it; therefore, security teams should incorporate the observed page title and the Baidu Analytics indicator into content‑inspection rules.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
5 threat alerts
OTX references
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -87d
Вік
6 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 93 URLQuery 5 threat-system alerts PhishStats checked — no match recorded OTX 13 community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS vvv-wahst5pp.com malicious Sinkholed
OpenDNS vvv-wahst5pp.com phishing Phishing Block
DigiCert UltraDNS vvv-wahst5pp.com malicious Sinkholed
Hagezi Threat Feed vvv-wahst5pp.com malicious Sinkholed
DNS4EU vvv-wahst5pp.com malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Phishing Dga domains

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Статус домену

    Доступний → Недоступний

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  4. Статус домену

    Недоступний → Доступний

Збережений знімок

Заголовок сторінки
whatsapp官网登录入口| 发送文件的最佳格式:确保顺畅传输
Impersonates
WhatsApp
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R12

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS205960 KIDC HDTIDC LIMITED, HK
Репутація IP IP abuse confidence 0/100 0 reports checked 27.07.2026
Реєстратор GKG.Net US(US)
IP-адреса 103.80.133.43 KR
ГеолокаціяKR Seoul, KR
МережаAS205960 · HDTIDC LIMITED
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (172d)
Elapsed Since First Report 77 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1001 brand signal
Сервери іменn2.xundns.com
Відбиток TLS
Спостереження TLSдіє з 17.02.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSbbj-wahst5pp.combdnp-wahtsapp.combrl-wahst5pp.combxdp-wahtsapp.combzhv-wahtsapp.comdbdr-wahtsapp.comfjjf-wahtsapp.comhjft-wahtsapp.comhzn-wahst5pp.comioq-wahst5pp.comlfn-wahst5pp.comlrx-wahst5pp.comlvrh-wahtsapp.comlxjf-wahtsapp.comnvnz-wahtsapp.com+36
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 2 технології з високою впевненістю

Apache HTTP Server Baidu Analytics (百度统计)
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Lionic
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of vvv-wahst5pp.com · checked Mar 2, 2026

97
Good
Performance
FCP
0.78s
First Contentful Paint
LCP
0.78s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.6s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/vvv-wahst5pp.com"
  title="PhishDestroy threat report for vvv-wahst5pp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.