mlbt.cc
“MelBet”
mlbt.cc — Dernier actif connu (HTTP 302). Usurpation de l'identité de la marque : Unknown; Type d'arnaque : Impersonation. Résumé des preuves: VirusTotal 5/90 (alphaMountain.ai, Chong Lua Dao, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 80/100. Bureau d’enregistrement: Wild West Domains.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Résumé des preuves
Analysis of mlbt.cc indicates a high-risk phishing domain targeting users of the MelBet brand, as evidenced by the page title 'MelBet' and classification by security vendors. The domain was registered on September 30, 2022, through Wild West Domains, LLC, and remains active as of July 12, 2026. Infrastructure analysis reveals it resolves to IP 46.32.183.222, hosted on AS202492 (SILVERHILL GROUP HOLDING LTD) in Seychelles. The site returns an HTTP 302 redirect status, suggesting it may be part of a larger redirection chain or evasion tactic. SSL certification is provided by Let's Encrypt (R13), a common choice for both legitimate and malicious sites. Detected technologies include WordPress, MySQL, PHP, Nginx, and third-party services such as Salesforce, Zendesk, and Optimizely, which may be used to enhance credibility or track victims. The domain is flagged by 3 of 95 security vendors on VirusTotal and appears in 23 threat intelligence pulses on AlienVault OTX, confirming its malicious classification. It is also listed on one security blocklist. Defenders should treat this domain as actively hostile and prioritize blocking at DNS, proxy, and endpoint layers. The exact phishing kit or payload is not yet analyzed, but the presence of WordPress and PHP suggests potential for credential harvesting or malware distribution. Further investigation into associated IPs, nameservers (ns31.domaincontrol.com, ns32.domaincontrol.com), and redirect chains is recommended to identify linked infrastructure.
Forensic History & Detection Timeline
-
VirusTotal Detections Update Jul 12, 2026 · 19:06 UTCVirusTotal scanner detections updated from 3 to 0. Resolved alerts: Chong Lua Dao, Forcepoint ThreatSeeker, alphaMountain.ai.
-
VirusTotal Detections Update Mar 10, 2026 · 03:12 UTCVirusTotal scanner detections updated from 3 to 2. Resolved alerts: alphaMountain.ai.
-
VirusTotal Detections Update Mar 8, 2026 · 03:17 UTCVirusTotal scanner detections updated from 3 to 2. Resolved alerts: alphaMountain.ai.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Collecte des preuves
Statut de la liste de blocage publique
Technologies · 14 identified
Open-source CMS powering over 40% of websites worldwide.
Open-source relational database management system.
Server-side scripting language designed for web development.
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Customer support ticketing platform.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Tag management system for deploying marketing and analytics tags.
tagmanager.google.comWeb analytics service tracking website traffic and user behavior.
marketingplatform.google.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of mlbt.cc · checked Jul 12, 2026
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 29/08/2025
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif