Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ww4-umb[.]com

“UMB Direct Login”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/91 Spamhaus DBL: DBL_SPAM Уособлення бренду: Umbfc
OTX: 1 ref 08.07.2026 Umbfc

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, ww4-umb.com, is actively impersonating the UMB Direct login portal to harvest user credentials. Visitors to the site are presented with a fraudulent login interface designed to mimic the legitimate UMB Direct banking platform, tricking users into entering sensitive account details such as usernames, passwords, and potentially multi-factor authentication codes. The site poses a significant risk of financial fraud, identity theft, and unauthorized account access for individuals or organizations associated with UMB Bank. Analysis indicates the domain was registered on July 06, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with malicious infrastructure. As of the latest assessment, 15 out of 95 security vendors on VirusTotal have flagged the domain as malicious, confirming its use in phishing operations. The site resolves to the IP address 87.251.64.218 and uses a Let's Encrypt SSL certificate, which provides a false sense of security to unsuspecting users while encrypting stolen data in transit. If you or someone in your organization has visited ww4-umb.com or entered credentials on this site, immediate action is required. First, change the compromised passwords for UMB Bank and any other accounts where the same credentials may have been reused. Enable multi-factor authentication if not already active. Monitor all linked financial accounts for unauthorized transactions and report any suspicious activity to UMB Bank’s fraud department. Additionally, run a full scan of the device used to access the site to detect potential malware or keyloggers. Organizations should block the domain and its associated IP address at the network level to prevent further exposure.

VirusTotal
VirusTotal
15 det.
OTX references
DNS Security
6/14
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt
Вік
1 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 15 / 91 URLQuery source data unavailable PhishStats не перевірено OTX 1 community reference CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 6/14 TLS valid certificate, 87d WHOIS 1 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
DNS Provider Blocks 6 / 14
Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Phishing
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережені докази результату

Результат і атрибуція блокування

Результат
held
Доступність
unreachable
Причина
registrar_client_hold
Учасник
NICENIC INTERNATIONAL GROUP CO., LIMITED
Механізм
client_hold
Упевненість
95%
Перше спостереження
Останнє спостереження

Оцінка часу недоступності

Час до недоступності: 0 h

SHA-256 доказу 892a46300ec0

Хронологія виявлення

  1. Доступність

    Перше збережене значення: DNS неактивний

    f93a11f87e4d
  2. Доступність

    DNS неактивний → Невідомо

    f416e7d9c9d9
  3. Доступність

    Невідомо → DNS неактивний

    b1f52e4dea12
  4. Доступність

    DNS неактивний → Утримується

    450f39174e8f
  5. Доступність

    Утримується → DNS неактивний

    f52d526b76a1
  6. Доступність

    DNS неактивний → Невідомо

    4e59611f78b8
  7. Доступність

    Невідомо → Утримується

    9a91186906b2
  8. Доступність

    Утримується → Невідомо

    49288a90837e
  9. Доступність

    Невідомо → DNS неактивний

    6dfe9145995c
  10. Доступність

    DNS неактивний → Утримується

    3452bbd51e6e
Показати всі (9)
  1. Доступність

    Утримується → DNS неактивний

    641ed81dc4d5
  2. Доступність

    DNS неактивний → Невідомо

    a380b980d7ac
  3. Доступність

    Невідомо → Утримується

    c63055475d21
  4. Доступність

    Утримується → Невідомо

    78be3570cdd2
  5. Доступність

    Невідомо → DNS неактивний

    d0b7046e8c2f
  6. Доступність

    DNS неактивний → Утримується

    a514a30e3fcb
  7. Доступність

    Утримується → DNS неактивний

    ca9ed662b468
  8. Доступність

    DNS неактивний → Невідомо

    9547c14dd1de
  9. Доступність

    Невідомо → Утримується

    892a46300ec0

Повідомлення спільноти

Повідомили 0 учасників спільноти; уперше помічено 08.07.2026

Унікальні URL
1

Збережений знімок

Заголовок сторінки
UMB Direct Login
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 87 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Umbfc report ↗
Сервер / ASN nginx/1.30.2 · AS200730 ISAEV Igor
Репутація IP IP abuse confidence 0/100 1 report checked 10.08.2026
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
IP-адреса 87.251.64.218 PL
ГеолокаціяPL Warsaw, PL
МережаAS200730 · Isaev
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 06.07.2026 (35d · New) Expires 06.07.2027
Статус HTTP502 Error
Elapsed Since First Report 4h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Контент недоступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено08.07.2026
DOM Analysisanalyzed 08.07.2026DOM analysis score 100/100
Submitted URLhttp://ww4-umb.com/
Сервери іменns3.my-ndns.comns4.my-ndns.com
Відбиток TLS
Спостереження TLSдіє з 28.05.2026перевірено 08.07.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 1 технологію з високою впевненістю

Nginx
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Cluster25
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
OpenPhish
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ww4-umb.com · checked Jul 8, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
1.05s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.01s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ww4-umb.com"
  title="PhishDestroy threat report for ww4-umb.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.