proposal-1[.]click
Análisis de phishing y seguridad de proposal-1.click
“Nemmas World Tour — Taste the World Without Leaving Wisconsin”
proposal-1.click — Último activo conocido (HTTP 200). Resumen de las pruebas: VT 9/91 (alphaMountain.ai, BitDefender, ESET, Forcepoint ThreatSeeker, Fortinet); URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 92/100. Registrador: Namecheap.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of proposal-1.click indicates a freshly registered domain (creation date July 15, 2026) that is currently active and associated with a generic phishing threat. The domain is hosted by Namecheap and uses the registrar‑provided nameservers dns1.registrar-servers.com and dns2.registrar-servers.com. DNS resolution points to a single IPv4 address, 75.2.60.5, suggesting a minimal infrastructure footprint typical of short‑lived phishing campaigns. No additional infrastructure such as CDN, proxy services, or multiple A records has been observed. The short lifespan—only two days old at the time of reporting—combined with its classification as generic_phishing, implies that it is likely being used to host credential‑harvesting pages or to redirect victims to malicious payloads, although the exact content has not been publicly analyzed. VirusTotal has scanned the domain, but the absence of vendor flags does not constitute confirmation of safety. Uncertainty remains regarding the specific phishing lure, the target audience, and whether the IP address is shared with other malicious actors. Defenders should consider adding the domain and its resolved IP to blocklists, monitoring DNS queries for the nameservers, and employing sink‑hole techniques to capture any outbound connections. Continuous observation for changes in DNS records or the appearance of additional hosting services is recommended to adjust mitigation measures promptly.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Tecnologías · 2 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100 % de confianzaHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100 % de confianzaAnálisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Acerca de este informe: proposal-1.click
Este informe presenta la última evidencia almacenada disponible para PhishDestroy. Las marcas de tiempo de origen se muestran cuando están disponibles; La disponibilidad y los veredictos de los proveedores pueden cambiar después de la recolección.
El sitio capturado mostraba el título de la página “Nemmas World Tour — Taste the World Without Leaving Wisconsin”.
A partir de 07/08/2026, proposal-1.click tuvo detecciones de los motores de seguridad 9.
Si cree que esta lista es inexacta, presentar una apelación. Para conocer nuestra metodología, visita el Página de preguntas frecuentes.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.