immediatorisorsa-ia[.]net
immediatorisorsa-ia.net — Contenido no disponible. Suplantación de marca: Genericcloudflare. Resumen de las pruebas: VirusTotal 9/93 (alphaMountain.ai, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 77/100.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, immediatorisorsa-ia.net, is identified as a crypto drainer phishing site designed to compromise digital wallet credentials. Analysis indicates the infrastructure mimics legitimate cryptocurrency services, likely employing social engineering tactics to trick users into disclosing private keys or executing malicious transactions. No explicit brand impersonation is confirmed, but the domain naming convention suggests an attempt to appear associated with financial or resource-allocation platforms. Infrastructure analysis reveals the domain was registered on February 21, 2026, through NameCheap, Inc. It resolves to the IP address 188.114.96.3, hosted on AS13335 (Cloudflare, Inc.) with a United States geolocation. The domain is flagged by 9 out of 95 security vendors on VirusTotal, and appears on three distinct security blocklists, including entries from PhishDestroy, MetaMask, and SEAL. The SSL certificate is issued under the WE1 authority, a common but not exclusive indicator of phishing activity. Google Safe Browsing (GSB) does not currently list the domain, though this may reflect a lag in detection rather than absence of threat. As of the latest assessment, immediatorisorsa-ia.net has been taken offline, reducing immediate exposure risk. However, the domain remains registered and could be reactivated or repurposed. The registrar, NameCheap, has not publicly disclosed remediation actions, and the infrastructure (IP, ASN) may still host other malicious content. Users who interacted with the domain prior to takedown should assume credential compromise and initiate wallet migration, transaction reviews, and device scans. Ongoing monitoring of associated IPs and registrant patterns is recommended to detect potential resurgence.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Inteligencia forense
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.