Ir al informe de seguridad
Checked 09/08/2026 Ref 0BEA5C01

MALICIOUS — CRITICAL

dhll[.]us[.]cc

Analysis identifies dhll.us.cc as a delivery_scam infrastructure impersonating DHL logistics services.

78/100 evidence score · Critical
VirusTotal
8/91
Blocklists
No stored match
Disponibilidad
No verificado
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 8. Tenga extrema precaución: no ingrese credenciales o información personal.
Jump to section
Resumen del informe

dhll.us.cc — No verificado. Suplantación de marca: DHL; Tipo de estafa: Impersonation. Resumen de las pruebas: VirusTotal 8/91 (alphaMountain.ai, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet); Spamhaus DBL_PHISH; PhishDestroy score 78/100. Registrador: Gname.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Evidence Analysis

Ref 0BEA5C01

Analysis identifies dhll.us.cc as a delivery_scam infrastructure impersonating DHL logistics services. The domain is currently reported as offline, indicating disruption of active malicious hosting; however historical telemetry confirms its use in fraudulent delivery notification campaigns designed to harvest user information or redirect to secondary payload infrastructure.

Infrastructure analysis shows the domain resolves to IP 124.156.241.125 and was registered through Gname.com Pte. Ltd., with creation date June 12, 2026. Security telemetry indicates it was flagged by 8 of 95 VirusTotal vendors and appears on 1 security blocklist, while PhishDestroy has actively blocked the domain. The combination of a recently created registration, minimal trust history, and rapid detection by multiple engines suggests a short-lived but targeted phishing operation.

At present, dhll.us.cc is marked offline, reducing immediate exposure risk; however residual risks remain due to cached DNS records, potential mirror domains, and reused infrastructure. Recommended mitigations include continued domain-level blocking, retrospective email and proxy log review for connections to 124.156.241.125, and enrichment of threat intelligence feeds with the domain and IP indicators. Organizations should also monitor for typographical variants of DHL branding domains and enforce delivery-notification verification procedures to prevent user interaction with spoofed logistics prompts.

VirusTotal
VirusTotal
8 det.
Edad
2 mo New
Estado observado
No verificado
PhishDestroy
DestroyList
En lista
Cobertura de los datos12 recorded checks
VirusTotal 8 / 91 URLQuery no comprobado PhishStats no comprobado OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict veredicto no disponible Bloqueos de DNS no comprobado TLS sin datos del certificado WHOIS 2 mo old Captura de pantalla no capturado Cadena de redireccionamientos no sondeado
Inteligencia de seguridad de red
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
7/9

Estado de la lista de bloqueados pública

Inteligencia de dominios

Dominio
Servidor / ASN AS132203 Tencent Building, Kejizhongyi Avenue
Reputación de IP abuse score 0/100 0 reports checked 13/07/2026
Registrar (base domain) Gname SG(SG)
Dirección IP 124.156.241.125 TH
UbicaciónTH Bangkok, TH
RedAS132203 · Tencent Cloud Computing (Beijing) Co
Registration (base domain)us.cc · Creado 12/06/2026 (57d · New)
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección15/06/2026
Servidores de nombresb.rsp-dns.com
TLS Observationscanned 09/08/2026
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

8 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed
alphaMountain.ai
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Webroot
Datos y informes externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo
Incrustar este informeRead-only HTML widget
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/dhll.us.cc"
  title="PhishDestroy threat report for dhll.us.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>