s.to - URL scan, 20 Aug 2026
MalwareAnalyzer by Cyble scanned s.to and returned a unknown verdict (score 0). 1 domain and 0 IPs were contacted. 86 malware samples communicate with this URL. This is a point-in-time observation from 20 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 0) · Confidence 3%
- Scanned URL:
https://s.to/ - Domain: s.to
- Scan tier: fast · observed 2026-08-20 20:02:17 UTC
Malware communicating with this URL (86)
These samples were observed contacting or being served from s.to. Each links to its full analysis.
- 04c13a2ec89c0e4e6b4d1589c813d48148a9e550e15a39995130c55fa97065c0 - referenced ·
04c13a2ec89c0e4e6b4d1589c813d481· first seen 2026-08-20 - 074e515e773a44fb106d72aff1261e41aa2261487b7705ec40e32c95671089db - referenced ·
074e515e773a44fb106d72aff1261e41· first seen 2026-08-20 - e87f8476fe15b3084cab86e097b6e1cfb5524ffc9c0e89c5bc28c327569342e2 - referenced ·
e87f8476fe15b3084cab86e097b6e1cf· first seen 2026-08-20 - 34d87dfecd94b519336d735f388a0d58298cf0585298d7bd340a3aa57f0bce28 - referenced ·
34d87dfecd94b519336d735f388a0d58· first seen 2026-08-20 - f9a81eea663e75666df9a61814558a4cf1286b9590bd0ac108c1a8486ff35890 - referenced ·
f9a81eea663e75666df9a61814558a4c· first seen 2026-08-20 - e7a9899a7ca5029e1219412097dd7931366f7ea8e11dd3165f6cfdf03bc0010a - referenced ·
e7a9899a7ca5029e1219412097dd7931· first seen 2026-08-20 - 606d1562bdba0f009f8a11ee5fa52fbbe79a16297d748c97e3dc90bef8127228 - referenced ·
606d1562bdba0f009f8a11ee5fa52fbb· first seen 2026-08-20 - b571a93f0eff630a507724a994046a634a199b7503962ef1f1cfa457d72cb66e - referenced ·
b571a93f0eff630a507724a994046a63· first seen 2026-08-20 - bcbc26b73bb1b5069707926ce52b31c899411c83986f5186dd8a6bdb258af349 - referenced ·
bcbc26b73bb1b5069707926ce52b31c8· first seen 2026-08-20 - ad1b3fd27d26e38b4c28e77b979199c429d05caebde1f044200734bbc1e146e5 - referenced ·
ad1b3fd27d26e38b4c28e77b979199c4· first seen 2026-08-20 - b950eac6f46458ff1d3044789dc264334f0e0b80abd914c861b87e0a820da39a - referenced ·
b950eac6f46458ff1d3044789dc26433· first seen 2026-08-20 - e9644bf3ed32235784a65029a16489102270690d506b1a155b7aec2b15a9fe5d - referenced ·
e9644bf3ed32235784a65029a1648910· first seen 2026-08-20 - ae88b03c13992d93b3f429b521e5abaca16ad5a622321a569018e32868a86667 - referenced ·
ae88b03c13992d93b3f429b521e5abac· first seen 2026-08-20 - 653fe30741a3a94436738986f0ffb1af0b32201bbcc5cf8e5d73796297df3043 - referenced ·
653fe30741a3a94436738986f0ffb1af· first seen 2026-08-20 - 57d995d36f5475cf47fe5c65ef75aa977689e34d5675381acb4ff23d12194a42 - referenced ·
57d995d36f5475cf47fe5c65ef75aa97· first seen 2026-08-20
Why this verdict
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- s.to
- https://s.to/
Other scans of s.to (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 24 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
Questions about s.to
- Is s.to safe?
- The scan of s.to on 20 Aug 2026 reached no verdict either way (score 0). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with s.to?
- 86 analysed samples communicate with this URL.
- How was s.to checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of s.to
Scanned on MalwareAnalyzer by Cyble · Open interactive scan