# PhishDestroy — uk/trustname-evidence ================================================================ Title: Докази щодо Trustname — рівень фішингу 35,3%, надійний реєстратор Canonical: https://phishdestroy.io/uk/trustname-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://raw.githubusercontent.com/phishdestroy/trustname-evidence/main/docs/assets/og-card.jpg ## SUMMARY ---------------------------------------------------------------- Компанія Trustname (Fewmoretaps OUE, Естонія) має показник фішингових доменів на рівні 35,3% — кожен третій домен, яким вона управляє, підтверджено як фішинговий. Загалом зафіксовано 3 593 випадки виявлення системою PhishDestroy. Повне досьє з доказами. ## STRUCTURE ---------------------------------------------------------------- - Ім'я довіреної особи - Основні висновки - Потік даних про виявлення в режимі реального часу - Докази та пов’язані з ними розслідування ## CONTENT ---------------------------------------------------------------- IANA № 4318 КУЛЕНЕПРОБИВНИЙ Ім'я довіреної особи Естонський реєстратор доменів-«оболонок», білоруські засновники, річний дохід у розмірі 120 євро — і рівень зараженості фішинговими сайтами 35,3%. Це найвищий показник, який ми коли-небудь фіксували. 3,593 Загальна кількість виявлених 400 Останні 30 днів 9,737 Загальна кількість сканувань у зоні 35.3% Рівень фішингу 35.3% усі домени Trustname визнані фішинговими — найвищий рівень забруднення серед усіх реєстраторів, акредитованих ICANN, у нашій базі даних Профіль компанії — Fewmoretaps OÜ (Естонія) Зареєстровано вЕстонія (OÜ) Засновникигромадяни Білорусі Задекларований річний дохід120 євро Співробітники1 КапіталНегативний Акредитація IANA#4318 Основні висновки Доступний прямий репортаж: Повний аналіз сканування зон, хронологія спалахів реєстрації та списки доменів у вихідному вигляді опубліковані на GitHub Pages. Переглянути репортаж у прямому ефірі [https://phishdestroy.github.io/trustname-evidence/] 35,3 % фішингових сайтів — кожен третій домен є фішинговим сайтом. З загальної кількості 9 737 доменів у зоні Trustname 3 433 є підтвердженими фішинговими сторінками. Це не реєстратор, у якого є проблема з фішингом. Це реєстратор, основною метою діяльності якого, судячи з усього, є надання інфраструктури для фішингу. Жоден законний реєстратор, що діє добросовісно, не досягає такого рівня зараженості. Корпоративна структура — це фіктивна організація, створена з метою ухилення від дотримання нормативних вимог. Компанія Fewmoretaps OÜ зареєстрована в Естонії — юрисдикції, яка пропонує нерезидентам просту процедуру реєстрації компаній. Задекларований річний дохід у розмірі 120 євро та наявність лише одного співробітника не відповідають жодній законній бізнес-моделі реєстратора доменів. Лише реєстраційні збори за 9 737 доменів за собівартістю перевищували б цю суму на кілька порядків. Фінансовий профіль свідчить про те, що дохід перенаправляється в інше місце, а естонська компанія слугує регуляторним щитом. Сплески реєстрації підтверджують скоординоване керування з боку зловмисників. 15 червня 2026 року за один день було зареєстровано 232 фішингові домени — це в 11,1 раза перевищує середньодобовий показник для цієї платформи. Сплеск активності такого масштабу в реєстраторі, що налічує загалом 9 737 доменів, свідчить про те, що реєстрацію безпосередньо здійснює невелика кількість зловмисників, які, ймовірно, мають привілейований або автоматизований доступ до системи надання послуг Trustname. Це не зловживання з боку клієнтів; це діяльність на рівні оператора. Негативний власний капітал та задекларовані збитки свідчать про те, що підприємство не має стабільних законних доходів. Згідно з даними естонського комерційного реєстру, компанія Fewmoretaps OÜ має від’ємний власний капітал. Реєстратор, який збирає збори ICANN, доходи від реєстрації доменів та доходи від поновлення, не повинен працювати зі збитками, якщо тільки ці доходи не приховуються у звітності. Така фінансова структура характерна для підставної компанії, яка підтримує офіційну акредитацію ICANN, тоді як фактичні доходи надходять через нерозкриті канали. На повідомлення про зловживання не реагують. У Trustname немає відділу з питань зловживань. На повідомлення, надіслані PhishDestroy та партнерськими організаціями, не надходить жодної відповіді, а домени, які було підтверджено як фішингову інфраструктуру, залишаються активними на невизначений термін. Відсутність будь-якого механізму видалення не є операційною недбалістю — це особливість продукту, а не його недолік. Акредитація ICANN надає цій організації видимість легітимності, якої вона не заслужила. Компанія Trustname отримала акредитацію ICANN (№ 4318) і використовує її для діяльності в якості офіційного реселера для фішерів, яким потрібна реєстрація доменів, щоб виглядати легітимними в даних WHOIS. У процесі акредитації ICANN та під час поточних перевірок дотримання вимог не було виявлено зазначеного тут рівня забруднення даних, і відповідних заходів вжито не було. Повний набір даних структурований відповідно до вимог ICANN щодо прийому інформації. Потік даних про виявлення в режимі реального часу Найсвіжіші фішингові домени Trustname, виявлені сервісом PhishDestroy. Інформація постійно оновлюється. Домен | Виявлено | Тип / Бренд loading-domain-example.com | 2026-06-20 | фішинг ще-один-підроблений-домен.net | 2026-06-20 | фішинг домен-з-третім-заповнювачем.org | 2026-06-19 | фішинг домен-з-заповнювачем-четвертого-місця.com | 2026-06-19 | фішинг домен-з-п’ятим-заповнювачем.xyz | 2026-06-18 | фішинг Докази та пов’язані з ними розслідування phishdestroy/докази-щодо-назви-довірчого-сервера ДЛЯ ШИРОКОЇ ГРОМАДСЬКОСТІ [https://github.com/phishdestroy/trustname-evidence] Звіт про дані в режимі реального часу (GitHub Pages) [https://phishdestroy.github.io/trustname-evidence/] Пов’язані статті Назва ресурсу: «Bulletproof Exposed» Невдача у реагуванні на зловживання з боку реєстратора ## EXTERNAL REFERENCES ---------------------------------------------------------------- github.com (3 mentions) api.destroy.tools (2 mentions) phishdestroy.github.io (2 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/uk/trustname-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.