Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

www-slon1-cc[.]ru

“SLON1 Официальный сайт SLON1.CC”

Загрозливий вердикт Критичний 81/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 4/91 Тип шахрайства: Generic Phishing
OTX: 22 refs 15.06.2026
Огляд звіту

www-slon1-cc.ru — Неперевірений. Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, SOCRadar); PhishDestroy score 81/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
BA9A7527
Оцінка
81/100

The domain www-slon1-cc.ru was registered on 28 March 2026 and is currently active. It hosts a web page titled “SLON1 Официальный сайт SLON1.CC”, which suggests an attempt to masquerade as the legitimate SLON1.CC service. The site delivers HTTP 200 responses and presents a Let’s Encrypt certificate (issuer E7), a typical choice for fast‑deployed phishing infrastructure.

Network analysis shows the domain resolves to the IPv4 address 5.23.52.13, which belongs to a hosting provider in Russia identified as JSC “TIMEWEB”. The host’s reputation is extremely low, evidenced by a Gridinsoft trust score of 0 / 100. The same IP appears on a single public security blocklist, reinforcing its association with malicious activity.

Open‑source intelligence flags the domain as high‑risk. AlienVault OTX includes it in 22 separate threat‑intel pulses, and PhishDestroy has already added it to its blocklist. VirusTotal scans report that three out of ninety‑five security vendors classify the site as malicious, further corroborating the phishing hypothesis. The limited vendor consensus may reflect the recent creation date.

Defenders should prioritize this indicator in their detection rules. Blocking the domain and its resolving IP at the perimeter will prevent credential harvest attempts. Continuous monitoring of DNS queries for 5.23.52.13 and related sub‑domains is advised, as infrastructure reuse is common in credential‑stealing campaigns. Where possible, sinkholing the domain can disrupt the adversary’s command‑and‑control flow and provide additional telemetry for analysis.

VirusTotal
VirusTotal
4 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений -70d
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery не перевірено PhishStats не перевірено OTX 22 community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
6/8

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN nginx · AS9123 JSC TIMEWEB
Репутація IP abuse score 0/100 0 reports checked 13.08.2026
IP-адреса 5.23.52.13 RU
ГеолокаціяRU St Petersburg, RU
МережаAS9123 · JSC "TIMEWEB"
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 28.03.2026 (144d)
Elapsed Since First Report 34 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
TLS Fingerprint
TLS Observationvalid from 13.03.2026scanned 23.04.2026
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Chong Lua Dao
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/www-slon1-cc.ru"
  title="PhishDestroy threat report for www-slon1-cc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>