⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію. Створіть чернетку скарги на основі цих збережених доказів, перегляньте її та самостійно надішліть у відповідний орган.
Безпека домену та аналіз загроз

webprograms[.]ghost[.]io

Перевірка домену webprograms.ghost.io на фішинг і безпеку

“Official Trezor™ Suite — Desktop & Web App for Hardware Wallets”

Загрозливий вердикт Критичний 74/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 3/91 Уособлення бренду: Foundation Останній відомий активний
3/91 VT 25.12.2025 Недоступний з 06.06.2026 Foundation Wallet/Seed Phishing CDN + more
Огляд звіту

webprograms.ghost.io: VirusTotal — 3 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
9C134A23
Score
74/100
Mode
Evidence v1

PhishDestroy first recorded webprograms.ghost.io on Dec 25, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 74/100.

The latest stored availability state is “Last known active” (HTTP 301) on Aug 2, 2026 at 00:20 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 3 detections from 91 scanners in the stored check on Jul 27, 2026 at 04:28 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:36 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 14:59 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 16:33 UTC. That result is not evidence of safety. A URLScan capture is stored from Feb 25, 2026 at 02:16 UTC.

Stored context lists registrar 1API GmbH, IP address 151.101.131.7, registration date Oct 1, 2011, apparent target Foundation. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Gridinsoft
0/100
TLS certificate
Expired or unverified -73d
Вік
14.8 yr
Observed status
Останній відомий активний 301
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 3 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд OTX no pulses CF Radar clean URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS expired or unverified WHOIS 181 mo old Screenshot external capture Ланцюжок перенаправлень не досліджено Gridinsoft 0/100

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
13/15
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
webprograms.ghost.io виявлено та додано до черги для повного аналізу
25.12.2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +2 · Cloudflare Radar Scan
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
25.02.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертифікати та мережеві дані
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
3/91 recorded on VirusTotal
27.07.2026
Google Safe Browsing
02.03.2026
Brand Impersonation
Impersonation of Foundation
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
25.02.2026
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
VT Detection +2
+2 new detections (2 → 4): Chong Lua Dao, Gridinsoft
27.06.2026
Cloudflare Radar Scan
Скановано за допомогою Cloudflare Radar; аналіз мережі завершено.
27.02.2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Жодне подання не фіксується. Ви можете створити чернетку, переглянути її та самостійно подати у відповідний орган.
Публікація та доступність
Опубліковано список «DestroyList» · Monitoring Continues
1/2
Опубліковано список «DestroyList»
25.12.2025
Monitoring Continues
Домен залишається доступним або обмеженим; майбутні перевірки можуть оновити це спостереження.

Статус у публічних блоклистах

Збір доказів

PhishDestroy capture
2025-12-25 12:29 UTC
IP: 151.101.131.7
1API GmbH
5,419d old

Аналітика доменів

Domainwebprograms.ghost.io
URLScan Verdict Malicious score 100 report ↗
Server / ASN openresty · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи 1API DE(DE)
Abuse contactabuse@1api.net, abuse@fastly.com
IP Address 151.101.131.7 CDN
GeoUS San Francisco, US
NetworkAS54113 · AS54113 Fastly, Inc.
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP301 Moved Permanently
Elapsed Since First Report 80 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено25.12.2025
Nameserverssara.ns.cloudflare.comwoz.ns.cloudflare.com
TLS Fingerprint015fe124633494e0f12ca559184431eeb45d2255…
TLS SAN Domainsghost.io
Page Title
Official Trezor™ Suite — Desktop & Web App for Hardware Wallets
Impersonates
Foundation Trezor
TLS Certificate
Expired or unverified · Issued by Let's Encrypt / R12
Технології · 3 identified
Varnish
Caching

Varnish is a reverse caching proxy.

www.varnish-cache.org 100% confidence
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% confidence
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
alphaMountain.ai
Gridinsoft
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of webprograms.ghost.io · checked Jun 27, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
2 reports filed for webprograms.ghost.io · category: Phishing
Flagged by PhishFort Detection System on Dec 31, 2025 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: webprograms.ghost.io

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Official Trezor™ Suite — Desktop & Web App for Hardware Wallets” і міг видавати себе за Foundation.

Станом на 02.08.2026 webprograms.ghost.io було виявлено системами безпеки 3.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/webprograms.ghost.io"
  title="PhishDestroy threat report for webprograms.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>