am40[.]1[.]com[.]ar
“Webmail :: Welcome to Webmail”
Résumé des preuves
This domain, am40.1.com.ar, is identified as a credential phishing site targeting users of webmail services. The page title, 'Webmail :: Welcome to Webmail,' suggests an attempt to mimic legitimate email login portals, likely aiming to deceive users into submitting their credentials. No specific drainer kit or brand impersonation beyond generic webmail interfaces is confirmed, though the infrastructure aligns with common phishing tactics observed in credential harvesting campaigns. Analysis indicates the domain was registered on February 21, 2026, through the registrar nic.ar, a regional entity responsible for .com.ar domains. It resolves to the IP address 181.225.136.40, hosted under AS47869 (ColoHouse LLC) in the United States. The domain appears on two security blocklists, including PhishDestroy and PhishingDB, and is flagged by 17 out of 95 security vendors on VirusTotal. The SSL certificate is issued by Let's Encrypt (R10), a common choice among phishing operators due to its free and automated issuance process. No Google Safe Browsing (GSB) detection is explicitly noted, though the blocklist presence and vendor detections confirm malicious intent. As of the latest assessment, am40.1.com.ar has been taken offline, reducing immediate exposure to potential victims. However, the infrastructure remains a residual risk, as domains registered through the same registrar or hosted on the identified IP may reappear under similar schemes. Organizations are advised to monitor for related indicators, including the IP address 181.225.136.40 and domains registered via nic.ar with recent creation dates. Users should verify webmail login portals via official channels and employ multi-factor authentication to mitigate credential theft risks.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 20/12/2025
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Analyse VirusTotal
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif