phila[.]revenue-gi[.]cc
“Florida Dept. of Revenue Florida Dept. of Revenue”
phila.revenue-gi.cc — Inhalt nicht verfügbar. Markenidentität: Govphil. Zusammenfassung der Beweislage: VirusTotal 14/91 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); URLScan malicious verdict; PhishDestroy score 92/100. Registrar: Dominet (HK).
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis as of July 29, 2026 indicates that the domain phila.revenue-gi.cc is actively being used for phishing operations and is classified with an elevated risk level. The domain was registered on September 15, 2025 through Dominet (HK) Limited, and DNS resolution points to the single IPv4 address 43.130.77.166. VirusTotal has recorded detections from 14 of 91 security vendors, demonstrating a measurable consensus among scanning engines that the domain is malicious.
The domain appears on one external security blocklist and has been explicitly blocked by the PhishDestroy feed, confirming that at least one reputable anti‑phishing service is already filtering traffic to it. No further infrastructure details such as ASN, hosting provider, or geographic location are disclosed in the available intelligence, and the current HTTP response code, TLS certificate status, or page title have not been published, leaving those aspects of the site’s surface unknown. Given the confirmed phishing classification, the elevated risk rating, and the existing vendor detections, defenders should add phila.revenue-gi.cc to deny‑list configurations at network perimeters, proxy servers, and endpoint protection solutions.
Continuous monitoring of the associated IP address 43.130.77.166 is advised, as any change in hosting or additional sub‑domains could indicate campaign expansion. Organizations should also ensure that any user‑facing authentication portals are protected by multi‑factor authentication and that employees are educated on the risks of unsolicited credential requests, as the domain’s intent aligns with credential harvesting.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt