web-sys.digital
“web-sys.digital”
The domain web-sys.digital is currently down, indicating it has been taken down. It was used in a generic phishing operation.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Зведення доказів
The domain web-sys.digital is a confirmed generic phishing site posing an elevated risk of credential theft or fraudulent activity. It does not impersonate a specific brand or deploy a known crypto drainer kit. As of the latest verification, web-sys.digital has been taken offline, though prior activity indicates it was actively used for phishing attempts.
Technical indicators confirm the domain's malicious nature: 11 of 95 VirusTotal security vendors flagged web-sys.digital, including ADMINUSLabs, alphaMountain.ai, and BitDefender. The domain was registered through Web Commerce Communications Limited on November 10, 2025, and resolves to the IP address 77.110.112.57, hosted in Russia under AS207713 GLOBAL INTERNET SOLUTIONS LLC. It appears on one security blocklist (PhishDestroy) and uses an SSL certificate issued by Internet Widgits Pty Ltd. The observed page title was identical to the domain name, and Gridinsoft assigned it a trust score of 0/100.
Individuals who interacted with web-sys.digital should immediately change any credentials entered on the site, enable two-factor authentication (2FA) on affected accounts, and monitor for unauthorized transactions or identity fraud. Victims are advised to report the domain to their email provider, browser security teams, and relevant cybersecurity organizations such as the Anti-Phishing Working Group (APWG) or local cybercrime units. If financial data was exposed, contact the associated institution to secure accounts and review recent activity for signs of compromise.
Розвіддані з мережевої безпеки
Forensic History & Detection Timeline
-
Domain Status Transition Aug 1, 2026 · 00:55 UTCDomain state transitioned from dead to alive.
-
Cloudflare Radar Scan Mar 7, 2026 · 13:58 UTCCloudflare Radar scan registered: View Radar report.
-
Domain Status Transition Mar 1, 2026 · 05:06 UTCDomain state transitioned from alive to dead.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз виявлення та ухилення
Перевірка маскування та розподілу трафіку
Не спостерігалося
У збереженому скані не було виявлено жодних слідів маскування
Збережені дані спостережень за взаємодією веб-сканера та браузера для цього хоста, а також перевірка відбитків у режимі реального часу для систем розподілу трафіку типу «Кейтаро».
- Збережений прапор маскування
- Не спостерігалося
- Оцінка маскування
- 0/6
- Останнє сканування маскування
Примітка щодо сканера: dns_error: raw=dns_error; via=local_dns_prefilter
Збережений знімок · 2 sources
Аналітика доменів
Технічні подробиціDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Аналіз VirusTotal
Архівні докази
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 19.11.2025
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога