Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

web-google1[.]com[.]cn

Перевірка домену web-google1.com.cn на фішинг і безпеку

“谷歌浏览器-快速安全的网络浏览器,专为您而打造”

Загрозливий вердикт Критичний 80/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 10/91 Збережений список блокувань відповідає: 2 URLQuery threat systems: 1 alert Уособлення бренду: Google
10/91 VT URLQuery: 1 threat alerts 10.02.2026 Недоступний з 06.03.2026 2 Blocklists Google Tech Support Scam 1 Report Sent 24d to unavailable HK HK
Огляд звіту

web-google1.com.cn — Контент недоступний (HTTP 502). Уособлення бренду: Google; Тип шахрайства: Tech Support Scam. Зведення доказів: VirusTotal 10/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Fortinet); URLQuery 1 alert; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 80/100. Реєстратор: Web Commerce Communica….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
16D619C1
Оцінка
80/100

Analysis of the domain web-google1.com.cn shows a high‑risk, brand‑impersonation infrastructure that was taken offline prior to the report date of July 23, 2026. The domain was registered on February 21, 2026 through Web Commerce Communications Limited and resolves to the IP address 156.244.176.137, which is hosted in Hong Kong and announced by ASN 9294 GNET INC. No SSL certificate is presented for the site, indicating that communications are unencrypted. The web page returns the title "谷歌浏览器-快速安全的网络浏览器,专为您而打造," directly referencing Google and confirming the intent to masquerade as the Google browser product. The site is classified as a tech‑support scam, a common vector for credential theft and monetary extortion.

Detection evidence shows that 12 of 93 security vendors on VirusTotal flagged the domain as malicious, and the domain appears on three independent security blocklists, including PhishDestroy, MetaMask, and SEAL. These blocklists have already taken action to prevent resolution for end‑users. The nameservers a10.share-dns.com and b10.share-dns.net are typical of fast‑flux or shared DNS services, which can aid rapid redeployment of the infrastructure if the operator chooses to reactivate the site. Uncertainties remain regarding the specific payload or phishing pages that were served, as the site is currently offline and no additional content analysis is available.

No evidence of a valid TLS certificate, redirect chains, or additional sub‑domains was observed. Defenders should update perimeter filters to block the listed nameservers and the resolved IP address, add web-google1.com.cn to domain reputation and URL filtering lists, and monitor for any re‑registration attempts that reuse the same registrar or hosting ASN. Continuous telemetry from endpoint detection platforms should watch for the 12 vendor signatures that previously flagged the domain, as they may indicate related malicious binaries or scripts.

VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Сертифікат TLS
LiteSSL RSA CA 2025
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 10 / 91 URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 69d WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Hagezi Threat Feed web-google1.com.cn malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
19/19
Sent Report Recorded
Stored sent-report record for registrar Web Commerce Communications Limited, hosting provider, 1 abuse contact
a312636180@gmail.com
10.02.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS9294 GNET INC.
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
Реєстратор Web Commerce Communica… MY(MY)
Контакт для скаргa312636180@gmail.com
IP-адреса 156.244.176.137 HK
ГеолокаціяHK Hong Kong, HK
МережаAS9294 · GNET INC.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 24 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено10.02.2026
DOM Analysisanalyzed 29.07.2026score 0/1002 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://web-google1.com.cn/
Сервери іменb10.share-dns.net
TLS Observationscanned 08.08.2026
Case ID
Заголовок сторінки
谷歌浏览器-快速安全的网络浏览器,专为您而打造
Impersonates
Google Xbox
Сертифікат TLS
Valid transport encryption · Виданий LiteSSL RSA CA 2025 · valid for 69 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260210-3A92A5 Recipient: a312636180@gmail.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 57.4 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web-google1.com.cn"
  title="PhishDestroy threat report for web-google1.com.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>