legionx[.]gitbook[.]io
Analyse phishing et sécurité de legionx.gitbook.io
“Join GitBook - GitBook”
legionx.gitbook.io — Dernier actif connu (HTTP 307). Usurpation de l'identité de la marque : Google; Type d'arnaque : Tech Support Scam. Résumé des preuves: VirusTotal 4/95 (ChainPatrol, alphaMountain.ai, CRDF, Gridinsoft); PhishDestroy score 72/100. Bureau d’enregistrement: Cloudflare.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of legionx.gitbook.io indicates active brand impersonation targeting Google, classified as high-risk. The domain, registered on March 30, 2014, through Cloudflare, Inc., currently resolves to IP 172.64.146.167. Infrastructure analysis reveals the use of GitBook hosting, Google Cloud, Cloudflare CDN, and HTTP/3, alongside Google Trust Services for SSL certification. The page title, 'Join GitBook - GitBook,' does not explicitly confirm the impersonated brand, but the domain is flagged by one security blocklist and assigned a trust score of 0/100 by Gridinsoft. Three of 95 security vendors on VirusTotal have detected malicious activity associated with this domain. The domain remains active as of July 12, 2026, and is blocked by at least one security provider. Defenders should note the use of legitimate cloud infrastructure (Google Cloud, Cloudflare) to lend credibility to the impersonation attempt. The combination of an aged domain, low detection counts, and trusted hosting providers suggests an effort to evade automated filtering. No specific phishing kit or payload has been confirmed in the available data. Organizations are advised to block the domain and IP at the perimeter, monitor for internal access attempts, and review logs for interactions with GitBook-hosted subdomains. Further investigation into LinkedIn Ads and Google Tag Manager usage may reveal additional distribution vectors.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Technologies · 9 identified
Suite of cloud computing services running on Google infrastructure.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Tag management system for deploying marketing and analytics tags.
tagmanager.google.comContent delivery network built on Google global edge infrastructure.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of legionx.gitbook.io · checked Jul 12, 2026
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif