dofus-dofus[.]com
Análisis de phishing y seguridad de dofus-dofus.com
“Parchemin Klutram - Récompense - Dofus, le MMORPG stratégique.”
dofus-dofus.com — Contenido no disponible (HTTP 502). Suplantación de marca: Fortnite; Tipo de estafa: Brand Impersonation. Resumen de las pruebas: VT 15/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Registrador: Dynadot.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of dofus-dofus.com indicates a brand‑impersonation infrastructure targeting the Fortnite brand. The domain was registered on 18 October 2025 through Dynadot LLC and uses the authoritative name servers ns1.dyna‑ns.net and ns2.dyna‑ns.net. DNS resolution points to 172.86.117.247, an address owned by RouterHosting LLC (AS14956) located in the United States. No TLS certificate is presented, meaning the site is served over plain HTTP only. The page title returned from the live host—“Parchemin Klutram ‑ Récompense ‑ Dofus, le MMORPG stratégique.”—does not reference Fortnite, but the domain is explicitly listed as impersonating Fortnite in the supplied intelligence.
Reputation data show the domain appears on a single security blocklist and has been blocked by the PhishDestroy sink‑hole. Gridinsoft assigns a trust score of 0 / 100, and VirusTotal reports 15 of 95 scanned security vendors flagging the domain as malicious. AlienVault OTX contains the domain in 17 distinct threat‑intel pulses, indicating repeated observation across multiple feeds. The domain’s current status is offline, suggesting takedown or temporary suspension.
Uncertainty remains regarding the exact phishing payload or credential‑capture mechanisms, as the page content beyond the title has not been publicly disclosed. Defenders should update perimeter filters to block both the domain name and its resolving IP address, enforce TLS inspection to detect any future HTTPS activation, and monitor for newly registered look‑alike domains using the same registrar and name‑server patterns. Continuous ingestion of OTX and blocklist feeds is recommended to capture any re‑appearance of the indicator. Incident response teams should also verify that internal endpoints have not communicated with the domain prior to its takedown.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Acerca de este informe: dofus-dofus.com
Este informe presenta la última evidencia almacenada disponible para PhishDestroy. Las marcas de tiempo de origen se muestran cuando están disponibles; La disponibilidad y los veredictos de los proveedores pueden cambiar después de la recolección.
El sitio capturado mostraba el título de la página “Parchemin Klutram - Récompense - Dofus, le MMORPG stratégique.” y puede estar haciéndose pasar por Fortnite.
A partir de 07/08/2026, dofus-dofus.com tuvo detecciones de los motores de seguridad 15.
Si cree que esta lista es inexacta, presentar una apelación. Para conocer nuestra metodología, visita el Página de preguntas frecuentes.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.