Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 10. Listes de blocage publiques signalant une correspondance : 1. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

connects[.]co[.]com

Analyse phishing et sécurité de connects.co.com

“Account Suspended”

Verdict de menace Critique 90/100 score de preuve
Disponibilité Dernier actif connu Indisponible auparavant ; la dernière observation était accessible
Signaux de risque
Détections VirusTotal : 10/91 Spamhaus DBL: DBL_PHISH Correspondances de la liste de blocage stockée : 1 URLQuery threat systems: 1 alert Type d'arnaque : Account Takeover Dernier actif connu
10/91 VT URLQuery: 1 threat alerts 26/02/2026 Indisponible depuis 09/04/2026 1 Blocklist Account Takeover CH CH
Résumé du rapport

connects.co.com — Dernier actif connu (HTTP 200). Type d'arnaque : Account Takeover. Résumé des preuves: VirusTotal 10/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, ESTsecurity); URLQuery 1 alert; Spamhaus DBL_PHISH; 1 external blocklist match (CryptoFirewall); PhishDestroy score 90/100.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Analysis

Stored analysis · 24/07/2026 Ref 9B291C09

Analysis of connects.co.com, observed on July 24, 2026, indicates that the domain is being used for an account takeover campaign. The site returned the page title "Account Suspended" before being taken offline, and its SSL certificate is identified as R11. VirusTotal records show that five of ninety-five scanning engines flagged the domain as malicious, providing a modest but notable detection signal. The domain resolves to the IPv4 address 185.208.156.66, which belongs to Autonomous System AS42624 operated by Global-Data System IT Corporation and is geolocated in Switzerland.

Gridinsoft assigned a trust score of zero out of one hundred, reflecting a highly suspicious reputation. The domain was created on February 21, 2026, and has been listed on two independent blocklists, PhishDestroy and CryptoFirewall, both of which currently block resolution attempts. These indicators collectively confirm the presence of malicious infrastructure and suggest that the domain was actively leveraged for credential harvesting or session hijacking prior to its offline status.

Uncertainty remains regarding the specific phishing kit or the exact victim profile, as the only visible page content is the generic title and no further site behavior has been captured. Defenders should immediately add 185.208.156.66 to network deny lists, enforce DNS blocking for connects.co.com, and monitor for any reuse of the hosting provider or ASN in future campaigns. Continuous re‑evaluation of threat intelligence feeds is advised to capture any resurgence of the domain or related indicators.

VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Certificat TLS
Expiré ou non vérifié
Âge
6 mo
Statut observé
Dernier actif connu 200
PhishDestroy
DestroyList
Répertorié
Couverture des données12 recorded checks
VirusTotal 10 / 91 URLQuery 1 threat-system alert PhishStats pas vérifié OTX no community references CF Radar no data URLScan capture rapport stocké URLScan verdict Analyse terminée Blocs DNS pas vérifié TLS Expiré ou non vérifié WHOIS 6 mo old Capture d'écran 3 captures · 3 sources Chaîne de redirection non sondé
Renseignements sur la sécurité réseau
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Quad9 DNS connects.co.com malicious Sinkholed

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
9/11

Statut de la liste de blocage publique

Capture enregistrée

Informations sur les domaines

Domaine
URLScan Verdict Analyse terminée score 0 report ↗
Serveur / ASN LiteSpeed · AS42624 swissnetwork02 Global-Data System IT Corporation, SC
Réputation de l’IP abuse score 0/100 0 reports checked 01/08/2026
Adresse IP 185.208.156.66 CH
LocalisationCH Zürich, CH
RéseauAS42624 · Global-Data System IT Corporation
Elapsed Since First Report 42 days
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Dernier actif connu.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Statut HTTP200
Détails techniquesDNS, SAN SSL, horodatages
Première détection26/02/2026
DOM Analysisanalyzed 24/03/2026score 63/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Titre de la page
Account Suspended
Certificat TLS
Expiré ou non vérifié · Émis par R11
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

10 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 5 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESTsecurity
Forcepoint ThreatSeeker
G-Data
Gridinsoft
Lionic
Sophos
Données factuelles et rapports externesIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même
Intégrer ce rapportRead-only HTML widget
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/connects.co.com"
  title="PhishDestroy threat report for connects.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>