www.rec39.ru - URL scan, 17 Aug 2026
MalwareAnalyzer by Cyble scanned www.rec39.ru and returned a unknown verdict (score 6). 1 domain and 0 IPs were contacted. 14 malware samples communicate with this URL (Phishing). This is a point-in-time observation from 17 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 6) · Confidence 12%
- Scanned URL:
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/b2be252bd5a07dc3cd66663d1da3f197/89375265138.pdf - Domain: www.rec39.ru
- Scan tier: fast · observed 2026-08-17 10:41:12 UTC
Malware communicating with this URL (14)
These samples were observed contacting or being served from www.rec39.ru. Each links to its full analysis.
- Phishing - referenced ·
070685ed2df321c6f241f0aa3dd01ee2· first seen 2026-08-17 - Phishing - referenced ·
1f321a4f5c4c0b17e7cade50c459cbf7· first seen 2026-08-17 - Phishing - referenced ·
6abd9388f9e95a43d7ab5d3a262164e4· first seen 2026-08-16 - Phishing - referenced ·
d35ba36e1f0e3997c69e82eda6a9f7dc· first seen 2026-08-16 - Phishing - referenced ·
c6f844ba3c840923762c942c245cb2c5· first seen 2026-08-16 - Phishing - referenced ·
61a204111abae4458df5827e6a505851· first seen 2026-08-15 - Phishing - referenced ·
5a50c0ba04feb7d1ff5466ab85fa168b· first seen 2026-08-15 - Phishing - referenced ·
ca853677977eb2e424646d8d14c41954· first seen 2026-08-15 - Phishing - referenced ·
ea243506afedbdb8accffb0d6fab8fdf· first seen 2026-08-14 - Phishing - referenced ·
f7d1db9539ace0dc45f0057666f4f1bd· first seen 2026-08-14 - Phishing - referenced ·
dae6b4e0990f62c7b6b064940588d37f· first seen 2026-08-14 - Phishing - referenced ·
74936a655f7381815cbd8487602cdc45· first seen 2026-08-13 - Phishing - referenced ·
3b41712b32fd998497fb0a29f7836134· first seen 2026-08-13 - Phishing - referenced ·
f0aeb1e3b284c29c51b66627da68a25c· first seen 2026-08-13
Why this verdict
- Served over plaintext HTTP
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- www.rec39.ru
- http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/b2be252bd5a07dc3cd66663d1da3f197/89375265138.pdf
Other scans of www.rec39.ru (5)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 23 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/1c2413c10b0ba07ee95eca6df7ed83a - 20 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/e5c658aa71b7ef076b0eec7423f7887 - 20 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/ac8da552a29146e2ddc66b6599eff34 - 15 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/e8fcfe2b0cd6dd11acf075721106df2 - 13 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/862e17b9a23a38ac556fb39a1602f96
Questions about www.rec39.ru
- Is www.rec39.ru safe?
- The scan of www.rec39.ru on 17 Aug 2026 reached no verdict either way (score 6). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with www.rec39.ru?
- 14 analysed samples communicate with this URL, including Phishing.
- How was www.rec39.ru checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of www.rec39.ru
Scanned on MalwareAnalyzer by Cyble · Open interactive scan