Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 19. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

proxette[.]cc

“403 Forbidden”

Veredicto de amenaza Crítico Puntuación de evidencia 100/100
Disponibilidad error del servidor La última respuesta almacenada no fue concluyente.
VirusTotal detecciones: 19/95
OTX: 17 refs 28/10/2025

Resumen de las pruebas

CRÍTICO
Evidence score
100/100

This domain, proxette.cc, operates as a credential harvesting phishing site designed to mimic legitimate login portals. Victims are tricked into entering sensitive account details, including usernames, passwords, and multi-factor authentication codes, which are then captured by threat actors for unauthorized access or financial fraud. The site specifically targets users through deceptive emails, malicious advertisements, or compromised third-party platforms, exploiting trust in well-known brands to facilitate account takeovers. Analysis indicates high-confidence malicious activity based on multiple technical indicators. The domain was created on October 27, 2025, and is registered through NiceNIC International Group Co., Limited, a registrar frequently associated with high-risk domains. It resolves to the IP address 195.43.142.98, hosted on AS48347 (JSC Mediasoft ekspert) in Russia, a network with a history of hosting phishing infrastructure. At the time of assessment, 19 out of 95 security vendors on VirusTotal flagged proxette.cc as malicious, with one blocklist (PhishDestroy) explicitly listing it. The site currently returns a 403 Forbidden error, suggesting it may have been taken offline or moved to evade detection, though residual threats remain for users who interacted with it prior to deactivation. Users who visited proxette.cc or entered credentials on the site should take immediate action to mitigate risk. First, reset passwords for any accounts accessed through the site, prioritizing email, financial, and social media platforms. Enable multi-factor authentication using app-based or hardware tokens, avoiding SMS-based methods if possible. Monitor accounts for unauthorized transactions or login attempts and report suspicious activity to the affected service providers. Additionally, scan devices used to access the site for malware, as phishing pages may deliver secondary payloads. If personal or financial information was exposed, consider placing a fraud alert or credit freeze with relevant bureaus to prevent identity theft.

VirusTotal
VirusTotal
19 det.
OTX references
CF Radar
Malicioso
Certificado TLS
R13
Edad
10 mo
Estado observado
error del servidor HTTP 502
PhishDestroy
DestroyList
Incluido

Data Coverage

VirusTotal 19 / 95 URLQuery informe almacenado: veredicto detallado pendiente PhishStats checked — no match recorded OTX 17 community references CF Radar provider verdict: malicious URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS no comprobado TLS valid certificate, 88d WHOIS 10 mo old Captura de pantalla 3 captures · 2 sources Cadena de redireccionamientos no sondeado
Señales de seguridad
GS Gridinsoft Analysis
Hosting SSL Certificate Blacklisted by Security Providers Rusia Young Domain Blacklisted
Inteligencia de seguridad de redRegistrar context
CF Cloudflare Radar Verdict Malicioso
Scam Malware Malware Phishing Phishing Security threats
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
12/14

Cobertura de listas de bloqueo

10 fuentes externas supervisadas · instantánea del 10/08/2026

10 fuentes externas supervisadas Sin coincidencias

Evidencia del resultado almacenada

Resultado y atribución del retiro

Resultado
held
Disponibilidad
unreachable
Causa
registrar_client_hold
Actor
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mecanismo
client_hold
Confianza
95%
Primera observación
Última observación

Indisponibilidad estimada

Tiempo hasta la indisponibilidad: 0 h

SHA-256 de la evidencia eca89ee171e2

Cronología de detección

  1. Estado del dominio

    Accesible → Inaccesible

  2. Cloudflare Radar

    Análisis de Cloudflare Radar almacenado · Abrir análisis

  3. Cloudflare Radar

    Análisis de Cloudflare Radar almacenado · Abrir análisis

  4. Disponibilidad

    Primer valor almacenado: DNS inactivo

    f93a11f87e4d
  5. Disponibilidad

    DNS inactivo → Desconocido

    82b9a5bd6111
  6. Disponibilidad

    Desconocido → Retenido

    b3328fbf7a23
  7. Disponibilidad

    Retenido → Inactivo

    7251f8ffcfb4
  8. Disponibilidad

    Inactivo → DNS inactivo

    16fcb36ae34f
  9. Disponibilidad

    DNS inactivo → Desconocido

    aad208635936
  10. Disponibilidad

    Desconocido → Retenido

    47c67295444f
Mostrar todo (9)
  1. Disponibilidad

    Retenido → Desconocido

    44806e5ef310
  2. Disponibilidad

    Desconocido → DNS inactivo

    6dfe9145995c
  3. Disponibilidad

    DNS inactivo → Retenido

    c9b7408d8aad
  4. Disponibilidad

    Retenido → DNS inactivo

    641ed81dc4d5
  5. Disponibilidad

    DNS inactivo → Desconocido

    9f2117961f80
  6. Disponibilidad

    Desconocido → Retenido

    3c610152086b
  7. Disponibilidad

    Retenido → Desconocido

    f3b09d06749b
  8. Disponibilidad

    Desconocido → DNS inactivo

    d0b7046e8c2f
  9. Disponibilidad

    DNS inactivo → Retenido

    eca89ee171e2

Reportes de la comunidad

Reportado por 1 miembro de la comunidad; visto por primera vez el 28/10/2025

Reportes almacenados
1
URL únicas reportadas
1
Aceptado1

Captura guardada

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN nginx · AS48347 MTW-AS JSC Mediasoft ekspert, RU
Reputación de IP IP abuse confidence 0/100 0 reports checked 10/08/2026
Dirección IP 195.43.142.98 RU
UbicaciónRU Moscow, RU
RedAS48347 · JSC Mediasoft ekspert
RegistroCreado 27/10/2025 (287d) Expires 27/10/2026
Estado HTTP502 Error
Elapsed Since First Report 178 days
Qué contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: error del servidor.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, nombres TLS y marcas de tiempo
Primera detección28/10/2025
DOM Analysisanalyzed 23/04/2026DOM analysis score 0/100
Submitted URLhttp://proxette.cc/
Servidores de nombresa.dnspod.comb.dnspod.comc.dnspod.com
Observación TLSválido desde 25/02/2026analizado el 13/03/2026
Título de la página
403 Forbidden
Certificado TLS
Valid transport encryption · Emitido por R13 · valid for 88 days
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

19 / Los proveedores de seguridad de 95 marcaron este dominio
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Cluster25
CyRadar
DNS8
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Kaspersky
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Yandex Safebrowsing

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio

Herramientas externas

GridinsoftGridinsoft Puntuación de confianza 1/100Estado: SuspiciousAbrir fuente
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/proxette.cc"
  title="PhishDestroy threat report for proxette.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>