الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 21. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

validaciionlive[.]fwh[.]is

“Iniciar sesión en tu cuenta Microsoft”

حكم التهديد حرجة 100/100 درجة الأدلة
التوفر مغطى بعباءة · يمكن الوصول إليه تمت ملاحظة إمكانية الوصول من خلال عمليات فحص إخفاء الهوية
اكتشافات VirusTotal: 21/91 Spamhaus DBL: DBL_PHISH انتحال العلامة التجارية: Microsoft آخر نشاط معروف
05/07/2026 Microsoft

اكتشاف محفوظ

تنبيه إخفاء المحتوى

نوع الإخفاء
content_divergence
درجة الإخفاء
3/6

ملخص الأدلة

حرج
Evidence score
100/100

This domain, validaciionlive.fwh.is, is actively engaged in credential harvesting, a form of phishing designed to steal user login credentials through fraudulent authentication interfaces. Analysis indicates the site mimics legitimate login portals, tricking visitors into submitting sensitive information such as usernames, passwords, and potentially multi-factor authentication codes. The infrastructure is optimized for rapid deployment and evasion, leveraging free hosting services to minimize costs while maximizing reach. Infrastructure analysis reveals the domain was registered on November 1, 2024, through FreeWebHostingArea, a provider frequently abused for malicious campaigns. It resolves to the IP address 185.27.134.34 and uses an SSL certificate issued by ZeroSSL GmbH, which, while providing encryption, does not validate the legitimacy of the site. As of the latest assessment, 6 out of 95 security vendors on VirusTotal have flagged the domain as malicious, with detections including generic phishing and credential theft classifications. The low initial detection rate suggests the campaign may still be in its early stages or employing evasion techniques to avoid broader scrutiny. Users who have visited validaciionlive.fwh.is or entered credentials on the site should assume their login data has been compromised. Immediate actions include changing passwords for any accounts accessed from the same device or network, enabling multi-factor authentication where available, and monitoring affected accounts for unauthorized activity. Organizations should block the domain and its resolving IP at the network perimeter, and security teams should review logs for connections to 185.27.134.34 or related subdomains. If credentials were entered, affected parties should also check for signs of follow-up attacks, such as phishing emails or unauthorized access attempts, as harvested data is often sold or used in subsequent campaigns.

VirusTotal
VirusTotal
21 det.
رادار CF
ضار
شهادة TLS
ZeroSSL GmbH / ZeroSSL ECC DV SSL CA 2
العمر
1.8 yr
الحالة المرصودة
مغطى بعباءة · يمكن الوصول إليه
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 21 / 91 URLQuery لم يتم التحقق منها PhishStats لم يتم التحقق منها OTX no community references رادار CF provider verdict: malicious URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS لم يتم التحقق منها TLS valid certificate, 56d WHOIS 22 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
CF Cloudflare Radar Verdict ضار
Phishing

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
11/13

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 12/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. VirusTotal

    5 ← 6

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing brand: Microsoft report ↗
الخادم / ASN openresty · AS34119 WILDCARD-AS Wildcard UK Limited, GB
سمعة عنوان IP IP abuse confidence 0/100 0 reports checked 04/08/2026
Registrar (base domain) FreeWebHostingArea MY(MY)
جهة الإبلاغ عن إساءة الاستخدامabuse@ifastnet.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ fwh.is →
عنوان IP 185.27.134.34 GB
الموقع الجغرافيGB London, GB
الشبكةAS34119 · Wildcard UK Limited
Registration (base domain)fwh.is · تم إنشاؤه 01/11/2024 Expires 01/11/2026
Elapsed Since First Report 4 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: مغطى بعباءة · يمكن الوصول إليه.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف05/07/2026
DOM Analysisanalyzed 10/07/2026DOM analysis score 100/100
Submitted URLhttp://validaciionlive.fwh.is/
خوادم الأسماءns1.byet.orgns2.byet.orgns3.byet.orgns4.byet.org
بصمة TLS
رصد TLSصالح منذ 08/07/2026فُحص في 09/07/2026
الأسماء البديلة لموضوع TLSfwh.is
عنوان الصفحة
Iniciar sesión en tu cuenta Microsoft
شهادة TLS
Valid transport encryption · صادرة عن ZeroSSL GmbH / ZeroSSL ECC DV SSL CA 2 · valid for 56 days

التقنيات

حُدّدت ٤ تقنيات عالية الثقة

Nginx OpenResty jQuery Google Hosted Libraries
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

21 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed Previous stored snapshot: 11 detections
BitDefender
Certego
Chong Lua Dao
Cluster25
CRDF
CyRadar
Ermes
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
نتكرافت
PrecisionSec
Seclookup
سوفوس
VIPRE
Webroot
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of validaciionlive.fwh.is · checked Jul 5, 2026

89
Needs Work
Performance
FCP
2.27s
First Contentful Paint
LCP
3.34s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.27s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/validaciionlive.fwh.is"
  title="PhishDestroy threat report for validaciionlive.fwh.is"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>