sso--moonpay-login---m--auth[.]mystrikingly[.]co
“mystrikingly.co”
sso--moonpay-login---m--auth.mystrikingly.co — Contenido no disponible. Tipo de estafa: Credential Phishing. Resumen de las pruebas: VirusTotal 6/91 (ChainPatrol, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); URLQuery 9 alerts; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 85/100. Registrador: Spaceship.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, sso--moonpay-login---m--auth.mystrikingly.co, is flagged as an active credential phishing site targeting users through a subdomain hosted on Mystrikingly. Registered on July 13, 2025, via Spaceship, Inc., the domain remains operational as of July 21, 2026, resolving to IP address 103.224.182.244. Infrastructure analysis reveals nameservers linked to AboveDomains (581.ns1.abovedomains.com, 581.ns2.abovedomains.com, ns1.abovedomains.com, ns2.abovedomains.com), a provider frequently associated with low-reputation or abusive domains. The domain appears on one security blocklist, specifically PhishDestroy, and is detected by 3 of 95 security vendors on VirusTotal, indicating confirmed malicious activity. The subdomain structure (sso--moonpay-login---m--auth) suggests an attempt to mimic a single sign-on (SSO) or authentication portal, likely targeting users of MoonPay or a related cryptocurrency service. However, the exact content and brand impersonation have not been fully analyzed, and no additional kit or vendor details are available. The domain’s registration age (over one year) and persistence on hosting infrastructure further support its classification as a high-risk threat. Defenders should prioritize blocking this domain at the DNS and network level, particularly in environments where cryptocurrency-related authentication portals are in use. Monitoring for similar subdomain patterns (e.g., sso--[brand]--login) on Mystrikingly or other free hosting platforms may help identify related campaigns. No SSL or HTTP status anomalies were reported, but the domain’s continued activity warrants immediate action to mitigate credential theft risks.
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | l.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DigiCert UltraDNS | obseu.northwavepoint.com |
malicious | Sinkholed |
| Cloudflare DNS | realtimesearchresults.com |
malicious | Sinkholed |
| DNS4EU | realtimesearchresults.com |
malicious | Sinkholed |
| DigiCert UltraDNS | s.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | ww38.sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DNS4EU | d.delivery.consentmanager.net |
malicious | Sinkholed |
| DigiCert UltraDNS | euob.northwavepoint.com |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
PD-20260721-BB5137 Recipient: abuse@trellian.com ¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.