⚠️
Suspicious Domain — Listed on PhishDestroy
Криміналістичний аналіз PhishDestroy позначив цей домен. Системи безпеки повідомляють про виявлення: 91. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію. Створіть чернетку скарги на основі цих збережених доказів, перегляньте її та самостійно надішліть у відповідний орган.
Безпека домену та аналіз загроз

winphantom[.]com

Перевірка домену winphantom.com на фішинг і безпеку

“Even geduld...”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Сигнали ризику
Уособлення бренду: Phantom Останній відомий активний
13.02.2026 Phantom Crypto Scam CDN + more
Огляд звіту

winphantom.com: у збереженій перевірці VirusTotal — 0 спрацювань із 91. Перевірте DNS, SSL, реєстратора та блок-листи.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
HIGH
Ref
8B629674
Score
65/100
Mode
Evidence v1

PhishDestroy first recorded winphantom.com on Feb 13, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 65/100.

The latest stored availability state is “Reachable · access restricted” (HTTP 403) on Aug 2, 2026 at 00:52 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 0 detections from 91 scanners in the stored check on Jul 27, 2026 at 04:18 UTC. A zero-vendor result is not a safety verdict. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 3, 2026 at 05:14 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 10:06 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 12:33 UTC. That result is not evidence of safety. A URLScan capture is stored from Mar 26, 2026 at 12:44 UTC.

Stored context lists registrar NiceNIC International Group Co., Limited, IP address 188.114.97.3, apparent target Phantom. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Gridinsoft
0/100
TLS certificate
Expired or unverified -52d
Observed status
Доступно · доступ обмежено 403
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal no detections URLQuery report stored — detailed verdict pending OTX no pulses CF Radar clean URLScan capture stored report URLScan verdict analysis completed Блокування DNS not checked TLS expired or unverified WHOIS not parsed Screenshot 2 source captures Ланцюжок перенаправлень not probed Gridinsoft 0/100
Розвіддані з мережевої безпеки Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
14/16
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
winphantom.com виявлено та додано до черги для повного аналізу
13.02.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · High-Risk Registrar: NiceNIC · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan · Content Observed Unavailable
12/12 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
26.03.2026
URLScan Verdict
URLScan analysis completed; this web-capture result does not change the page threat verdict · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
91 vendors checked on VirusTotal — no vendor detections recorded at check time
27.07.2026
Google Safe Browsing
03.03.2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Brand Impersonation
Impersonation of Phantom
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
26.03.2026
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
Cloudflare Radar Scan
Скановано за допомогою Cloudflare Radar; аналіз мережі завершено.
07.03.2026
Content Observed Unavailable
Моніторинг зафіксував недоступну відповідь (HTTP 403); причина не була незалежно встановлена.
27.02.2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Жодне подання не фіксується. Ви можете створити чернетку, переглянути її та самостійно подати у відповідний орган.
Публікація та доступність
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
13.02.2026
Monitoring Continues
Домен залишається доступним або обмеженим; майбутні перевірки можуть оновити це спостереження.

Статус у публічних блоклистах

Збір доказів

PhishDestroy capture
2026-02-13 06:23 UTC
IP: 188.114.97.3
NiceNIC International Group Co., Limited
Page Title
Even geduld...
Impersonates
Phantom
TLS Certificate
Expired or unverified · Issued by Google Trust Services / WE1

Аналітика доменів

Domainwinphantom.com
URLScan Verdict Analysis completed score 0 report ↗
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden edge-IP reputation is not attributed to this domain
IP Address 188.114.97.3 CDN
GeoUS San Francisco, US
NetworkAS13335 · AS13335 Cloudflare, Inc.
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
RegistrationExpires 08.09.2026
Статус HTTP403 Forbidden
Elapsed Since First Report 14 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено13.02.2026
Nameserversmerlin.ns.cloudflare.com
TLS Fingerprint7d2865d7ed79883a54bab21a8c194d14cb091d0a…
ICANN OVERSIGHT

Accreditation and RAA context

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Архівні докази

Wayback Machine Snapshot
A historical snapshot is available for evidence review
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Find the official reporting channel for your EU country
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
AI-assisted draft — incident details are processed by the AI provider Перегляньте та подайте його самостійно

Про цей звіт: winphantom.com

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Even geduld...” і міг видавати себе за Phantom.

PhishDestroy позначає winphantom.com як підозрілий. Це було перевірено системами безпеки 91; автоматичні вердикти можуть змінюватися. Моніторинг триває.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/winphantom.com"
  title="PhishDestroy threat report for winphantom.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.