Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 14. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

xqu[.]ytq[.]mybluehost[.]me

“Home - Lowser”

Veredicto de amenaza Crítico Puntuación de evidencia 93/100
Disponibilidad Encubierto · accesible Accesibilidad observada a través de controles de encubrimiento.
VirusTotal detecciones: 14/91 Suplantación de marca: Facebook Último activo conocido
18/03/2026 Facebook
Resumen del informe

xqu.ytq.mybluehost.me — Encubierto · accesible. Suplantación de marca: Facebook; Tipo de estafa: Social Media Phishing. Resumen de las pruebas: VirusTotal 14/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, ESET); cloaking observed; PhishDestroy score 93/100. Registrador: Domain.com.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Resumen de las pruebas
CRÍTICO
Ref.
898819A2
Puntuación
93/100

This domain, xqu.ytq.mybluehost.me, is actively flagged for high-risk brand impersonation targeting Facebook. Analysis indicates the infrastructure has been in place since October 5, 2016, and remains operational as of July 12, 2026. The subdomain resolves to the IP address 50.6.253.218 and is hosted on a platform associated with Bluehost, utilizing a combination of Nginx, Apache HTTP Server, WordPress, MySQL, PHP, and Yoast SEO technologies. The presence of these technologies suggests a structured web environment, likely leveraging a content management system to facilitate the phishing operation. The domain is currently detected by 14 out of 95 security vendors on VirusTotal, a signal of confirmed malicious activity. Additionally, it appears on at least one security blocklist and has been specifically blocked by a threat intelligence feed. The page title, 'Home - Lowser,' does not align with legitimate Facebook branding, further supporting the classification of this domain as part of a phishing campaign. The SSL certificate issued by Let's Encrypt provides encryption but does not mitigate the underlying malicious intent, as fraudulent sites commonly use valid certificates to appear legitimate. What remains uncertain is the full scope of the campaign, including whether this domain is part of a larger network of phishing sites or operates independently. The long-standing registration date may indicate either persistent abuse of an older domain or a more recent compromise of existing infrastructure. Defenders should treat this domain as an active threat, particularly in environments where Facebook credentials are a priority for protection. Network-level blocking of the IP 50.6.253.218 and monitoring for related subdomains under mybluehost.me are recommended actions. Given the high-risk classification, immediate containment measures should be prioritized to prevent credential theft or further exploitation.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
Certificado TLS
Caducado o no verificado -51d
Edad
9.9 yr
Estado observado
Encubierto · accesible
PhishDestroy
DestroyList
En lista
Cobertura de los datos VirusTotal 14 / 91 URLQuery no comprobado PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS no comprobado TLS Caducado o no verificado WHOIS 120 mo old Captura de pantalla 2 captures · 2 sources Cadena de redireccionamientos no sondeado
Inteligencia de seguridad de red
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
12/14

Estado de la lista de bloqueados pública

Captura guardada

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN nginx/1.27.2 · AS31898 ORACLE-BMC-31898 - Oracle Corporation, US
Reputación de IP abuse score 0/100 0 reports checked 13/08/2026
Registrar (base domain) Domain.com
Dirección IP 50.6.253.218 US
UbicaciónUS Ashburn, US
RedAS31898 · Oracle Corporation
Registration (base domain)mybluehost.me · Creado 05/10/2016
Cloaking Cloaking Detected Content divergence · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='104.252.109.104', port=7037): Max retries exceeded with url: http://xqu.ytq.mybluehost.me/ (Cau
checked 20/08/2026
Elapsed Since First Report 36 days
Qué contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Encubierto · accesible.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección18/03/2026
DOM Analysisanalyzed 24/03/2026score 93/1007 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://xqu.ytq.mybluehost.me/
Servidores de nombresns1.bluehost.comns2.mybluehost.me
MX Records0 mail.xqu.ytq.mybluehost.me
TLS Fingerprint
TLS Observationvalid from 22/02/2026scanned 24/03/2026
TLS SAN Domainsautodiscover.xqu.ytq.mybluehost.mecpanel.xqu.ytq.mybluehost.mecpcalendars.xqu.ytq.mybluehost.mecpcontacts.xqu.ytq.mybluehost.memail.xqu.ytq.mybluehost.mewebdisk.xqu.ytq.mybluehost.mewebmail.xqu.ytq.mybluehost.mewww.xqu.ytq.mybluehost.me
Título de la página
Home - Lowser
Impersonates
Facebook Instagram LinkedIn TikTok WhatsApp Wordpress YouTube
Certificado TLS
Caducado o no verificado · Emitido por Let's Encrypt
Tecnologías · 7 identified
WordPress
CMS

Open-source CMS powering over 40% of websites worldwide.

MySQL
Databases

Open-source relational database management system.

PHP
Programming languages

Server-side scripting language designed for web development.

Yoast SEO
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Apache HTTP Server
Web servers

Most widely used open-source HTTP server software.

Bluehost
Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

14 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed Previous stored snapshot: 14 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
Sophos
VIPRE
Webroot
Análisis del rendimiento del sitio

Google PageSpeed Insights — mobile performance audit of xqu.ytq.mybluehost.me · checked Jul 12, 2026

93
Good
Performance
FCP
2.6s
First Contentful Paint
LCP
2.6s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.6s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Datos y informes externos

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/xqu.ytq.mybluehost.me"
  title="PhishDestroy threat report for xqu.ytq.mybluehost.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>