Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 1. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

onioninfo[.]com

“onioninfo.com”

Veredicto de amenaza Alto Puntuación de evidencia 55/100
Disponibilidad No verificado La accesibilidad actual no está verificada
VirusTotal detecciones: 1/91 Tipo de estafa: Impersonation
19/05/2026
Resumen de las pruebas
ALTO
Puntuación
55/100

The domain onioninfo.com has been identified as a generic phishing threat designed to impersonate legitimate Tor network information portals. Analysis indicates this domain was actively targeting users seeking anonymity tools or dark web resources, likely through credential harvesting or malware distribution. Current status is offline, though prior activity warrants monitoring. Infrastructure analysis reveals the domain was registered through Gabia, Inc. and resolved to the IP address 158.247.253.35. Security vendor assessments show 3 of 95 detection engines on VirusTotal flagged this domain as malicious. The domain appears on at least one security blocklist and was previously blocked by enterprise phishing protection systems. The page title displayed as 'onioninfo.com,' suggesting minimal effort to mimic authentic branding, which may indicate opportunistic rather than targeted phishing operations. Risk assessment categorizes this as an elevated threat due to its association with Tor-related impersonation and confirmed malicious detections. While currently offline, historical DNS records and IP associations should be reviewed for potential lateral movement in attacker infrastructure. Organizations are advised to block the domain and IP at perimeter security controls, including firewalls and email gateways. Users who accessed this domain should reset credentials for any services accessed during the exposure window, particularly those related to anonymity tools or cryptocurrency platforms. Security teams should monitor for related domains registered through the same registrar or resolving to the same IP range.

VirusTotal
VirusTotal
1 det.
Estado observado
No verificado
PhishDestroy
DestroyList
Incluido
Cobertura de los datos VirusTotal 1 / 91 URLQuery no comprobado PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS 14 comprobado — sin bloqueos TLS sin datos del certificado WHOIS not parsed Captura de pantalla captura externa Cadena de redireccionamientos no sondeado
Inteligencia de seguridad de red
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
9/11

Cobertura de listas de bloqueo

10 fuentes externas supervisadas · instantánea del 10/08/2026

Cronología de detección

  1. VirusTotal

    1 → 3

Captura guardada

Título de la página
onioninfo.com

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN AS20473 The Constant Company, LLC
Reputación de IP abuse score 0/100 0 reports checked 13/07/2026
Registrador Gabia
Dirección IP 158.247.253.35 KR
UbicaciónKR Seoul, KR
RedAS20473 · The Constant Company, LLC
Detalles técnicosDNS, nombres TLS y marcas de tiempo
Primera detección19/05/2026
DOM Analysisanalyzed 28/07/2026score 0/100
Servidores de nombressreeni.ns.cloudflare.com
Observación TLSanalizado el 10/08/2026
ICANN OVERSIGHT

Acreditación y contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft No se envía nada automáticamente.
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

1 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed
Gridinsoft

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio

Herramientas externas

HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/onioninfo.com"
  title="PhishDestroy threat report for onioninfo.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una carta de agradecimiento muy sincera

Generador de borradores satíricos

Destinatario
Contexto de las tarifas

Borrador satírico. Las cifras de las tarifas son estimaciones; no se afirma que correspondan exactamente a este dominio.