www.rec39.ru - URL scan, 23 Aug 2026
MalwareAnalyzer by Cyble scanned www.rec39.ru and returned a unknown verdict (score 6). 1 domain and 0 IPs were contacted. 19 malware samples communicate with this URL (Phishing). This is a point-in-time observation from 23 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 6) · Confidence 12%
- Scanned URL:
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/1c2413c10b0ba07ee95eca6df7ed83a0/fafemita.pdf - Domain: www.rec39.ru
- Scan tier: fast · observed 2026-08-23 10:46:59 UTC
Malware communicating with this URL (19)
These samples were observed contacting or being served from www.rec39.ru. Each links to its full analysis.
- Phishing - referenced ·
d15d25224aac7377f15d14cee0a7884b· first seen 2026-08-23 - Phishing - referenced ·
1f707ec459ecf8bb386f904d57109e7a· first seen 2026-08-20 - Phishing - referenced ·
87b9de6b4bf912afea8b0a9cf8f7617a· first seen 2026-08-20 - Phishing - referenced ·
71d91defa77a64b85f8c148a0c25f067· first seen 2026-08-20 - 3c392c59089687bf70c5312db572f13bd2fcd584704646ab2b3eb66f3ea4f6f0 - referenced ·
3c392c59089687bf70c5312db572f13b· first seen 2026-08-20 - Phishing - referenced ·
070685ed2df321c6f241f0aa3dd01ee2· first seen 2026-08-17 - Phishing - referenced ·
1f321a4f5c4c0b17e7cade50c459cbf7· first seen 2026-08-17 - Phishing - referenced ·
6abd9388f9e95a43d7ab5d3a262164e4· first seen 2026-08-16 - Phishing - referenced ·
d35ba36e1f0e3997c69e82eda6a9f7dc· first seen 2026-08-16 - Phishing - referenced ·
c6f844ba3c840923762c942c245cb2c5· first seen 2026-08-16 - Phishing - referenced ·
61a204111abae4458df5827e6a505851· first seen 2026-08-15 - Phishing - referenced ·
5a50c0ba04feb7d1ff5466ab85fa168b· first seen 2026-08-15 - Phishing - referenced ·
ca853677977eb2e424646d8d14c41954· first seen 2026-08-15 - Phishing - referenced ·
ea243506afedbdb8accffb0d6fab8fdf· first seen 2026-08-14 - Phishing - referenced ·
f7d1db9539ace0dc45f0057666f4f1bd· first seen 2026-08-14
Why this verdict
- Served over plaintext HTTP
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- www.rec39.ru
- http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/1c2413c10b0ba07ee95eca6df7ed83a0/fafemita.pdf
Other scans of www.rec39.ru (5)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 20 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/e5c658aa71b7ef076b0eec7423f7887 - 20 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/ac8da552a29146e2ddc66b6599eff34 - 17 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/b2be252bd5a07dc3cd66663d1da3f19 - 15 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/e8fcfe2b0cd6dd11acf075721106df2 - 13 Aug 2026 - unknown ·
http://www.rec39.ru/wp-content/plugins/super-forms/uploads/php/files/862e17b9a23a38ac556fb39a1602f96
Questions about www.rec39.ru
- Is www.rec39.ru safe?
- The scan of www.rec39.ru on 23 Aug 2026 reached no verdict either way (score 6). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with www.rec39.ru?
- 19 analysed samples communicate with this URL, including Phishing.
- How was www.rec39.ru checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of www.rec39.ru
Scanned on MalwareAnalyzer by Cyble · Open interactive scan