Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 21. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

yxzdw[.]cn

“Apache Tomcat/9.0.65”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 21/94 URLQuery threat systems: 4 alerts Тип шахрайства: Credential Phishing
OTX: 1 ref 25.04.2026 1 Report Sent
Огляд звіту

yxzdw.cn — Контент недоступний. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 21/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 4 alerts; Google Safe Browsing flagged; PhishDestroy score 95/100. Реєстратор: Web Commerce Communica….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
0D7A7639
Оцінка
95/100

This domain, yxzdw.cn, is identified as a credential theft operation designed to harvest login credentials, payment details, or other sensitive user data. Such sites often mimic legitimate services, tricking visitors into entering personal information under false pretenses. The threat is particularly dangerous for users who may unknowingly disclose credentials, leading to account takeovers, financial fraud, or identity theft. Given its high-risk classification, interaction with this domain should be avoided entirely. Analysis indicates yxzdw.cn was created on November 27, 2025, an unusually future-dated registration that suggests potential domain spoofing or fraudulent activity. The domain is hosted on IP address 161.248.14.214, located in Malaysia and associated with Netforge Solution Sdn. Bhd, a provider frequently linked to malicious infrastructure. Security vendors on VirusTotal flagged the domain, with 21 out of 95 engines detecting it as malicious. The site was registered through Web Commerce Communications Limited, a registrar often exploited for phishing campaigns. Additionally, the page title, Apache Tomcat/9.0.65, may indicate an attempt to exploit vulnerabilities in outdated server software or mislead users about the site's legitimacy. If you visited yxzdw.cn, immediate action is required to mitigate potential risks. First, disconnect the device from the network to prevent further data exfiltration. Run a full scan using updated security software to detect and remove any malware or spyware. Change passwords for all accounts accessed from the compromised device, prioritizing financial, email, and social media platforms. Enable multi-factor authentication where available to add an extra layer of security. Monitor accounts for unauthorized transactions or suspicious activity, and consider placing a fraud alert on credit reports if financial information was entered. Finally, report the domain to relevant cybersecurity authorities or incident response teams to assist in broader threat mitigation efforts.

VirusTotal
VirusTotal
21 det.
URLQuery
URLQuery
4 threat alerts
OTX references
URLScan
URLScan
ScamAdviser
Scamadviser
49/100
Сертифікат TLS
Прострочений або неперевірений -47d
Вік
9 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 21 / 94 URLQuery 4 threat-system alerts PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 9 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 49/100
Розвіддані з мережевої безпеки
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS yxzdw.cn malicious Sinkholed
OpenDNS yxzdw.cn phishing Phishing Block
DigiCert UltraDNS yxzdw.cn malicious Sinkholed
DNS4EU yxzdw.cn malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/11
Sent Report Recorded
Stored sent-report record for registrar Web Commerce Communications Limited, hosting provider, 2 abuse contacts
abuse@cloudbays.como1172254416@outlook.com
25.04.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Google Safe Browsing Позначено Social engineering checked 25.04.2026
Сервер / ASN nginx · AS4907 BGPNET PTE. LTD.
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Web Commerce Communica… MY(MY)
IP-адреса 161.248.14.214 MY
ГеолокаціяMY Kuala Lumpur, MY
МережаAS4907 · Netforge Solution Sdn. Bhd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 27.11.2025 (260d)
Час до першої недоступності 21 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено25.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://yxzdw.cn/
Сервери іменa.share-dns.coma2.share-dns.comb.share-dns.netb2.share-dns.net
TLS Fingerprint
TLS Observationvalid from 01.04.2026scanned 25.04.2026
TLS SAN Domainseadgc.cn
Case ID
Заголовок сторінки
Apache Tomcat/9.0.65
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

21 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Fortinet
G-Data
Google Safebrowsing
Netcraft
PhishLabs
Sophos

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260425-34AFA4 Recipient: abuse@cloudbays.com
Page title stored with report: 404 Not Found
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 359.0 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/yxzdw.cn"
  title="PhishDestroy threat report for yxzdw.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>