slon4-to[.]ru
“slon4.to”
slon4-to.ru — Contenido no disponible (HTTP 502). Resumen de las pruebas: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, CRDF, Gridinsoft); PhishDestroy score 65/100. Registrador: REGRU-RU.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of slon4-to.ru, created on February 22 2026 and registered through the REGRU-RU registrar, shows a clear pattern of malicious infrastructure. The domain resolves to the IP address 104.21.94.150 and is served by Cloudflare nameservers dante.ns.cloudflare.com and mckinley.ns.cloudflare.com, confirming that the hosting is outsourced to a CDN provider. The domain is listed on one security blocklist and is explicitly blocked by the PhishDestroy feed, indicating that at least one reputable anti‑phishing service has observed abusive activity originating from this host.
VirusTotal scans have recorded four positive detections out of ninety‑one security vendors, providing additional corroboration that the site is being used for phishing. No further public content, page titles, or brand‑specific lures have been disclosed, so the exact phishing vector remains unknown. However, the combination of recent registration, Cloudflare‑based hosting, blocklist inclusion, and multi‑vendor detections constitutes strong evidence of an active phishing operation.
Defenders should immediately add slon4-to.ru and its resolving IP 104.21.94.150 to network‑level deny lists, monitor DNS queries for the domain, and consider tightening email filtering for messages referencing the domain. Ongoing observation of the Cloudflare edge IP range for related activity is recommended, as threat actors often reuse CDN resources across campaigns.
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.