ecomplushub.com.habithousecozy.com
“Ecom Plus Hub - ecomplushub.com”
ecomplushub.com.habithousecozy.com — Contenido no disponible. Suplantación de marca: Unknown; Tipo de estafa: Generic Phishing. Resumen de las pruebas: VirusTotal 4/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); Spamhaus DBL_PHISH; PhishDestroy score 71/100. Registrador: Dynadot.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Resumen de las pruebas
This domain is flagged under generic phishing with high risk and remains active as of July 12 2026. It resolves to IP 194.36.191.196 located in NL under AS60117 Host Sailor Ltd and uses nameservers ns5.nl.hostsailor.com and ns6.nl.hostsailor.com. The domain was registered through Dynadot Inc on February 25 2026 and presents an SSL certificate from Let's Encrypt YR1 with HTTP status 200. The page title matches Ecom Plus Hub - ecomplushub.com while Gridinsoft assigns a trust score of 0/100.
Analysis indicates the domain appears on two security blocklists and is explicitly blocked by PhishDestroy and BLP-Malware. VirusTotal reports detections from 4 out of 95 vendors. Infrastructure details tie the host to Host Sailor Ltd equipment without additional ASN or geolocation variance observed. The subdomain structure www.ecomplushub.com.habithousecozy.com directly references the ecomplushub.com brand in its path.
Defenders should block the IP 194.36.191.196 and the full domain at DNS and proxy layers. Monitoring for new resolutions or certificate renewals on the same nameservers is warranted given the four-month age since creation. Cross-reference with the listed blocklist entries and the exact page title string to identify related infrastructure.
Uncertainty remains around the exact payload delivery method because only the landing page metadata is confirmed. No additional redirect chains or kit fingerprints are recorded in the available indicators.
Forensic History & Detection Timeline
-
Domain Status Transition Aug 9, 2026 · 00:15 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Aug 8, 2026 · 00:29 UTCDomain state transitioned from alive to dead.
-
VirusTotal Detections Update Jul 12, 2026 · 17:49 UTCVirusTotal scanner detections updated from 1 to 4. Added scanner alerts: Forcepoint ThreatSeeker, Gridinsoft, alphaMountain.ai.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de detección y evasión
Comprobación del enmascaramiento y la distribución del tráfico
No se ha observado
No se ha observado ningún enmascaramiento en la exploración almacenada.
Observaciones almacenadas de rastreadores frente a navegadores para este servidor, además de una comprobación en tiempo real de la huella digital para sistemas de distribución de tráfico al estilo Keitaro.
- Indicador de camuflaje almacenado
- No se ha observado
- Puntuación de encubrimiento
- 0/6
- Último escaneo de camuflaje
Nota del escáner: dns_error: raw=dns_error; via=local_dns_prefilter
Tecnologías · 5 identified
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of ecomplushub.com.habithousecozy.com · checked Jul 12, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.