cq193158-wordpress-ugsl0[.]tw1[.]ru
“WordPress”
cq193158-wordpress-ugsl0.tw1.ru — No verificado. Suplantación de marca: Wordpress; Tipo de estafa: Brand Impersonation. Resumen de las pruebas: VirusTotal 15/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, ESET); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 100/100. Registrador: TW-Cloud (ASN: 9123).
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, cq193158-wordpress-ugsl0.tw1.ru, is currently active and hosts a page titled “WordPress”. The site presents a HTTP 302 redirect and is secured with a GlobalSign nv‑sa certificate issued by GlobalSign GCC R3 DV TLS CA 2020. DNS resolution points to 92.53.96.105, an address allocated to JSC TIMEWEB (ASN 9123) in Russia. The authoritative name servers are ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, and ns4.timeweb.org, all operated by the same provider. Google Safe Browsing has flagged the domain for social engineering, and two independent blocklists (PhishDestroy and PhishingDB) list it as malicious. VirusTotal reports 11 of 95 security vendors flagging the domain, reinforcing the suspicion. Reputation services assign extremely low scores: Gridinsoft 0/100, Scamadviser 1/100. The domain is classified as a brand‑impersonation campaign targeting the WordPress brand. The registration was performed through TW‑Cloud, consistent with the hosting ASN. No additional page content has been publicly disclosed, and the specific phishing payload or credential‑capture mechanisms remain unknown. Defenders should block the domain at network perimeter, add its IP address to deny lists, and monitor for any related traffic to the associated nameservers. Continuous observation of the IP and any newly registered subdomains is recommended, as the infrastructure could be reused for further impersonation attempts.
Señales de seguridad
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.