Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 17. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

f1169862[.]xsph[.]ru

“Alibaba Manufacturer Directory - Suppliers, Manufacturers, Exporters & Importers ”

Veredicto de amenaza Crítico Puntuación de evidencia 100/100
Disponibilidad No verificado La accesibilidad actual no está verificada
VirusTotal detecciones: 17/95 Suplantación de marca: Aliexpress
18/11/2025 Aliexpress
Resumen del informe

f1169862.xsph.ru — No verificado. Suplantación de marca: Aliexpress; Tipo de estafa: Brand Impersonation. Resumen de las pruebas: VirusTotal 17/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 100/100. Registrador: SPRINTHOST-NET-193 (AS….

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Resumen de las pruebas
CRÍTICO
Ref.
52365F41
Puntuación
100/100

Analysis conducted on 23 July 2026 identifies the domain f1169862.xsph.ru as a high‑risk brand‑impersonation site targeting the AliExpress brand. The domain was registered on 06 October 2025 and resolves to the IPv4 address 141.8.193.236, which is announced by AS35278 (SPRINTHOST.RU LLC) and geolocated to Russia. The hosting environment is provided by Sprinthost, as indicated by the four nameservers ns1.sprinthost.ru, ns2.sprinthost.ru, ns3.sprinthost.net and ns4.sprinthost.net. No TLS certificate is deployed, and the web server returns HTTP status code 400 for requests, suggesting a misconfigured or intentionally failing endpoint.

The page title returned by the server reads “Alibaba Manufacturer Directory – Suppliers, Manufacturers, Exporters & Importers”, which does not reference AliExpress and may be intended to confuse visitors or search engines. Reputation services rate the domain extremely poorly: Scamadviser assigns a trust score of 1/100, Gridinsoft 0/100, and the domain appears on a single security blocklist. Google Safe Browsing flags the site for social engineering, and PhishDestroy has actively blocked it. VirusTotal analysis shows that 17 of 95 scanning engines flagged the domain as malicious, providing additional corroboration of its illicit nature.

The site is currently offline, but the infrastructure remains in place and could be re‑activated. Defenders should add the IP address 141.8.193.236 and the domain to firewall deny lists, monitor DNS queries for the domain and its nameservers, and consider sinkholing the address to prevent future abuse. Continuous observation of the AS35278 network for similar registrations is advised, as the registrar SPRINTHOST‑NET‑193 has been linked to other fraudulent domains. Until the domain is definitively taken down, security teams should treat any traffic to f1169862.xsph.ru as malicious and block it at perimeter devices.

VirusTotal
VirusTotal
17 det.
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Edad
10 mo
Estado observado
No verificado
PhishDestroy
DestroyList
En lista
Cobertura de los datos VirusTotal 17 / 95 URLQuery informe almacenado: veredicto detallado pendiente PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict malicious Bloqueos de DNS no comprobado TLS sin datos del certificado WHOIS 10 mo old Captura de pantalla 2 captures · 2 sources Cadena de redireccionamientos no sondeado Scamadviser 1/100
Señales de seguridad
SA Scamadviser Warnings 1/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors This website is being iframed by another website We found many low rated websites on the same server We did not find a SSL certificate We could not analyze the content of the site DNSFilter reported this website as malicious in the last 30 days Maltiverse has identified this website as being potentially harmful
This website has existed for quite some years

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
12/14

Estado de la lista de bloqueados pública

Captura guardada

Inteligencia de dominios

Dominio
URLScan Verdict Malicioso score 100 Phishing brand: Alibaba report ↗
Google Safe Browsing Marcado Social engineering checked 25/02/2026
Servidor / ASN openresty · AS35278 SPRINTHOST SPRINTHOST.RU LLC, RU
Reputación de IP abuse score 0/100 0 reports checked 27/07/2026
Dirección IP 141.8.193.236 RU
UbicaciónRU Saint Petersburg, RU
RedAS35278 · SPRINTHOST.RU LLC
Registration (base domain)xsph.ru · Creado 06/10/2025 (314d)
Elapsed Since First Report 117 days
Qué contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: No verificado.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección18/11/2025
DOM Analysisanalyzed 11/03/2026score 10/1001 brand signal
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://f1169862.xsph.ru/
Servidores de nombresns1.sprinthost.runs2.sprinthost.runs3.sprinthost.netns4.sprinthost.net
TLS Observationscanned 10/08/2026
Título de la página
Alibaba Manufacturer Directory - Suppliers, Manufacturers, Exporters & Importers 
Impersonates
Aliexpress
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

17 / Los proveedores de seguridad de 95 marcaron este dominio
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Kaspersky
Lionic
Phishing Database
Seclookup
Sophos
VIPRE
Webroot

Evidencias archivadas

Wayback Machine Snapshot
Una instantánea histórica está disponible para revisión de evidencia.
View Archive

Datos y informes externos

Third-Party Detection — ChainAbuse
1 report filed for xsph.ru · category: Phishing · source checked
Flagged by PhishFort Detection System on Nov 8, 2022 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/f1169862.xsph.ru"
  title="PhishDestroy threat report for f1169862.xsph.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>