Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 13. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

arb[.]airsdropsalert[.]cfd

“Google”

Veredicto de amenaza Crítico Puntuación de evidencia 99/100
Disponibilidad Último activo conocido Última observación de accesibilidad almacenada
VirusTotal detecciones: 13/95 Suplantación de marca: Gmail Último activo conocido
13/11/2025 Gmail CDN

Observación almacenada

Contraste de títulos observado

Título mostrado al escáner301 Moved Permanently
Título mostrado al visitanteGoogle

Resumen de las pruebas

CRÍTICO
Evidence score
99/100

This domain, arb.airsdropsalert.cfd, is flagged as a brand impersonation threat targeting Gmail users. Analysis indicates the infrastructure was designed to mimic Google’s login interface, as evidenced by the page title 'Google' and the use of an SSL certificate issued by Google Trust Services (WE1). No direct evidence of a crypto drainer kit was observed, but the domain’s design aligns with credential theft campaigns aimed at harvesting user account details. The threat actor likely sought to exploit trust in the Gmail brand to deceive victims into entering sensitive information. Infrastructure analysis reveals the following technical indicators: the domain resolves to IP address 142.250.81.228, which is geolocated in the United States under AS15169 (Google LLC). The domain was registered on November 05, 2025, through Dynadot LLC, a registrar frequently observed in malicious campaigns. VirusTotal reports 13 out of 95 security vendors flagging the domain as malicious, while it appears on one security blocklist. The SSL certificate, though issued by a legitimate provider, does not mitigate the domain’s fraudulent intent. No Google Safe Browsing (GSB) detection was noted at the time of analysis, suggesting the domain may have evaded initial detection mechanisms. The domain is currently offline, having been taken down following detection. However, residual risk remains due to the potential for infrastructure reuse or re-registration under a similar name. Users who may have interacted with the domain are advised to reset their Gmail credentials immediately and enable multi-factor authentication. Organizations should monitor for related indicators of compromise, including the IP address and SSL certificate thumbprint, to prevent further exploitation. The elevated risk level is justified by the domain’s targeted impersonation of a high-value brand and its prior operational status.

VirusTotal
VirusTotal
13 det.
DNS Security
1/14
Certificado TLS
WE1
Edad
9 mo
Estado observado
Último activo conocido HTTP 301
PhishDestroy
DestroyList
Incluido

Data Coverage

VirusTotal 13 / 95 URLQuery no comprobado PhishStats no comprobado OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS 1/14 TLS valid certificate, 34d WHOIS 9 mo old Captura de pantalla captura externa Cadena de redireccionamientos no sondeado
Inteligencia de seguridad de red
DNS Provider Blocks 1 / 14
Quad9 Secure

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
11/13

Cobertura de listas de bloqueo

10 fuentes externas supervisadas · instantánea del 12/08/2026

10 fuentes externas supervisadas Sin coincidencias

Cronología de detección

  1. VirusTotal

    13 → 14

Reportes de la comunidad

Reportado por 1 miembro de la comunidad; visto por primera vez el 13/11/2025

Reportes almacenados
1
URL únicas reportadas
1
Aceptado1

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN gws · AS15169 GOOGLE, US
IP Context CDN shared edge origin IP hidden La reputación de Edge-IP no se atribuye a este dominio.
Registrar (base domain) Dynadot US(US)
Dirección IP 142.250.81.228 CDN
UbicaciónUS Dallas, US
RedAS15169 · Google LLC
La IP de origen está oculta detrás de un proxy CDN. Los resultados de IP inversa para la dirección perimetral contienen inquilinos no relacionados; encontrar el origen requiere DNS pasivo o datos de transparencia de certificado.
Registration (base domain)airsdropsalert.cfd · Creado 05/11/2025 (279d) Expires 05/11/2026
Estado HTTP301 Moved Permanently
Elapsed Since First Report 122 days
Qué contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Último activo conocido.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, nombres TLS y marcas de tiempo
Primera detección13/11/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 88/1002 brand signals
Submitted URLhttp://arb.airsdropsalert.cfd/
Servidores de nombresbrenna.ns.cloudflare.comhassan.ns.cloudflare.com
Huella TLS
Observación TLSválido desde 03/03/2026analizado el 11/03/2026
Nombres alternativos del sujeto TLSairsdropsalert.cfd
Título de la página
Google
Impersonates
Gmail Google
Certificado TLS
Valid transport encryption · Emitido por WE1 · valid for 34 days
ZONA SHORTDOT · PRUEBAS PÚBLICAS .cfd

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 zonas · pruebas de las zonas completas actualizadas a diario Abrir el repositorio de pruebas de ShortDot
ICANN OVERSIGHT Registration: airsdropsalert.cfd

Acreditación y contexto RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain airsdropsalert.cfd behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft No se envía nada automáticamente.
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

13 / Los proveedores de seguridad de 95 marcaron este dominio
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
BitDefender
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Kaspersky
Lionic
Seclookup
Sophos
VIPRE
Webroot
Análisis del rendimiento del sitio

Google PageSpeed Insights — mobile performance audit of arb.airsdropsalert.cfd · checked Mar 2, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio

Herramientas externas

HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/arb.airsdropsalert.cfd"
  title="PhishDestroy threat report for arb.airsdropsalert.cfd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una carta de agradecimiento muy sincera

Generador de borradores satíricos

Destinatario
Contexto de las tarifas

Borrador satírico. Las cifras de las tarifas son estimaciones; no se afirma que correspondan exactamente a este dominio.