Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 12. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

googlemeetings[.]us

“Google Meet Mockup - Windows”

Drohungsurteil Kritisch 86/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
VirusTotal-Erkennungen: 12/93 Markenidentität: Google
03.02.2026 Google 1 Report Sent

Zusammenfassung der Beweislage

KRITISCH
Evidence score
86/100

This domain, googlemeetings.us, was identified as a high-risk brand impersonation site targeting Google, specifically mimicking Google Meet as part of a tech support scam. The domain was registered on February 21, 2026, through NameSilo, LLC, and resolved to the IP address 104.225.130.131, hosted under AS395092 (Shock Hosting LLC) in the US. Infrastructure analysis reveals the use of nameservers ns3.loominost.com, ns4.loominost.com, ns7.loominost.com, and ns8.loominost.com, which may be associated with other malicious domains. The site lacked an SSL certificate, increasing the likelihood of interception or manipulation of traffic.

The page title, 'Google Meet Mockup - Windows,' suggests an attempt to deceive users into believing they are accessing a legitimate Google Meet interface, likely to facilitate fraudulent tech support interactions. At the time of assessment, the domain was offline, though it had been flagged by 12 of 93 security vendors on VirusTotal prior to takedown. It appears on three security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigned a trust score of 0/100, indicating high confidence in its malicious nature.

Defenders should treat this domain as confirmed malicious and prioritize blocking it at the DNS and network levels. Historical WHOIS and passive DNS data should be reviewed to identify related infrastructure or campaigns. Given the domain's association with a known scam type and its use of impersonation tactics, monitoring for similar domains registered through NameSilo or hosted on the same IP range is recommended. No evidence of credential harvesting or malware distribution was confirmed, but the domain's intent aligns with typical tech support scam methodologies.

Momentaufnahme der übermittelten Beweise

Gesendet
Protokolleinträge
1
Fall-ID
PD-20260203-EB1BDC
Titel der erfassten Seite
Google Meet
PDF-Artefakt
PDF-Beweis
Vollständiger Beweistext
Policy Violations:
Acceptable Use Policy (AUP): The domain googlemeetings.us is engaged in phishing activities, which constitutes a clear violation of your AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The continued operation of this domain violates your TOS, which reserves the right to suspend or terminate services for any activities that involve fraud or deception.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. law prohibits unauthorized access to computer systems and is applicable if the domain is targeting U.S. citizens.
Wire Fraud Statute (18 U.S.C. § 1343): This law criminalizes schemes to defraud individuals or entities using electronic communications, which is relevant given the phishing nature of the domain.
CAN-SPAM Act (15 U.S.C. § 7701): This act regulates commercial email and prohibits misleading information, which is applicable to the deceptive practices associated with phishing.
Regulatory Note: Failure to take immediate action against this domain may result in regulatory scrutiny and potential liability for facilitating illegal activities. It is imperative to comply with your AUP and TOS to mitigate risks associated with domain abuse.
VirusTotal
VirusTotal
12 det.
Beobachteter Status
Inhalt nicht verfügbar HTTP 502
PhishDestroy
DestroyList
Gelistet
Reports Sent
1

Data Coverage

VirusTotal 12 / 93 URLQuery checked — no detections recorded PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS not parsed Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur NetzwerksicherheitRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
14/14

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 11.08.2026

10 überwachte externe Feeds Kein Treffer

Erkennungszeitleiste

  1. Cloudflare Radar

    Cloudflare-Radar-Scan gespeichert · Scan öffnen

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN LiteSpeed · AS395092 SHOCK-1 - Shock Hosting LLC, US
IP-Reputation IP abuse confidence 0/100 0 reports checked 16.06.2026
IP-Adresse 104.225.130.131 US
StandortUS Jacksonville, US
NetzwerkAS395092 · Shock Hosting LLC
RegistrierungExpires 03.02.2027
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 83 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt03.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1002 brand signals
Submitted URLhttp://googlemeetings.us/
Nameserverns3.loominost.comns4.loominost.comns7.loominost.comns8.loominost.com
TLS-Beobachtunggeprüft am 17.05.2026
Seitentitel
Google Meet Mockup - Windows
Impersonates
Google Microsoft
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

12 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed Previous stored snapshot: 2 detections
PrecisionSec
SOCRadar

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/googlemeetings.us"
  title="PhishDestroy threat report for googlemeetings.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>