refund-advertising-meta[.]surge[.]sh
“Facebook Ads Guide”
refund-advertising-meta.surge.sh — Contenido no disponible. Suplantación de marca: Facebook; Tipo de estafa: Social Media Phishing. Resumen de las pruebas: VirusTotal 10/95 (alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 80/100. Registrador: Surge.sh.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The site hosted at refund-advertising-meta.surge.sh presented a page titled Facebook Ads Guide and impersonated the Facebook brand, indicating a social media phishing scam. This threat posed a risk of harvesting user credentials or financial information under the guise of legitimate advertising guidance.
Technical evidence shows the domain was flagged by 10 out of 95 VirusTotal vendors. It was registered through Surge.sh and resolved to IP 138.197.235.123 (US), hosted on AS14061 DigitalOcean, LLC. The SSL certificate was issued by Sectigo Limited using Sectigo RSA Domain Validation Secure Server CA. The domain was listed on 2 blocklists and flagged by alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker, and Fortinet.
The site is currently DOWN/OFFLINE. The risk level was high while active due to confirmed phishing detections and multiple vendor flags, but the immediate threat is mitigated as the site is no longer accessible.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.