lg[.]oyxqii0[.]sa[.]com
“Site is created successfully!”
lg.oyxqii0.sa.com — Inhalt nicht verfügbar. Zusammenfassung der Beweislage: VirusTotal 13/93 (ADMINUSLabs, BitDefender, CRDF, CyRadar, Fortinet); Google Safe Browsing flagged; PhishDestroy score 89/100. Registrar: Sav.com.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain lg.oyxqii0.sa.com is flagged as a high‑risk generic phishing indicator. Registration data show the domain was created on June 25, 1998 through Sav.com, LLC and is served by the four centralnic.net nameservers (ns1.centralnic.net, ns2.centralnic.net, ns3.centralnic.net, ns4.centralnic.net). No SSL certificate is present, meaning the site does not provide encrypted HTTPS communication. The page title returned from the now‑offline site reads “Site is created successfully!”.
Gridinsoft assigns a trust score of 0 out of 100, reflecting a complete lack of reputation. DNS resolution points to IP address 178.16.53.103, which belongs to AS202412 owned by Omegatech LTD and geolocates to the Netherlands. Google Safe Browsing categorizes the URL as social engineering, and VirusTotal reports that 13 of 93 scanning engines flag the domain as malicious. The domain appears on a single external security blocklist and has been explicitly blocked by the PhishDestroy sinkhole.
The current status is taken offline, but historical activity indicates it was used for phishing attempts. Uncertainty remains around the exact content and payload delivered, as only the page title is known and no visual or form analysis is available. Defenders should add lg.oyxqii0.sa.com to DNS and web‑filter blocklists, monitor traffic to the associated IP 178.16.53.103, and ensure that email gateway heuristics reference the Google Safe Browsing social‑engineering classification. Continuous re‑assessment is advised in case the domain is re‑activated or used in new campaigns.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt