Aller au rapport de sécurité
Sécurité des domaines et renseignements sur les menaces
mlbt.cc favicon

mlbt.cc

“MelBet”

Verdict de menace Critique 80/100 score de preuve
Disponibilité Dernier actif connu Dernière observation d'accessibilité stockée
Détections VirusTotal : 5/90 Usurpation de l'identité de la marque : Unknown Dernier actif connu
OTX: 23 refs 29/08/2025 Inconnu
Actions API
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 5. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Résumé du rapport

mlbt.cc — Dernier actif connu (HTTP 302). Usurpation de l'identité de la marque : Unknown; Type d'arnaque : Impersonation. Résumé des preuves: VirusTotal 5/90 (alphaMountain.ai, Chong Lua Dao, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 80/100. Bureau d’enregistrement: Wild West Domains.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves

CRITIQUE
Score
80/100

Analysis of mlbt.cc indicates a high-risk phishing domain targeting users of the MelBet brand, as evidenced by the page title 'MelBet' and classification by security vendors. The domain was registered on September 30, 2022, through Wild West Domains, LLC, and remains active as of July 12, 2026. Infrastructure analysis reveals it resolves to IP 46.32.183.222, hosted on AS202492 (SILVERHILL GROUP HOLDING LTD) in Seychelles. The site returns an HTTP 302 redirect status, suggesting it may be part of a larger redirection chain or evasion tactic. SSL certification is provided by Let's Encrypt (R13), a common choice for both legitimate and malicious sites. Detected technologies include WordPress, MySQL, PHP, Nginx, and third-party services such as Salesforce, Zendesk, and Optimizely, which may be used to enhance credibility or track victims. The domain is flagged by 3 of 95 security vendors on VirusTotal and appears in 23 threat intelligence pulses on AlienVault OTX, confirming its malicious classification. It is also listed on one security blocklist. Defenders should treat this domain as actively hostile and prioritize blocking at DNS, proxy, and endpoint layers. The exact phishing kit or payload is not yet analyzed, but the presence of WordPress and PHP suggests potential for credential harvesting or malware distribution. Further investigation into associated IPs, nameservers (ns31.domaincontrol.com, ns32.domaincontrol.com), and redirect chains is recommended to identify linked infrastructure.

VirusTotal
VirusTotal
5 det.
OTX references
URLScan
URLScan
Certificat TLS
Let's Encrypt
Âge
4 yr
Statut observé
Dernier actif connu 302
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 5 / 90 URLQuery pas vérifié PhishStats pas vérifié OTX 23 community references CF Radar scan completed URLScan capture rapport stocké URLScan verdict Analyse terminée Blocs DNS 14 vérifié — aucun blocage TLS valid certificate, 88d WHOIS 48 mo old Capture d'écran 2 captures · 2 sources Chaîne de redirection non sondé

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. VirusTotal Detections Update Jul 12, 2026 · 19:06 UTC
    VirusTotal scanner detections updated from 3 to 0. Resolved alerts: Chong Lua Dao, Forcepoint ThreatSeeker, alphaMountain.ai.
  2. VirusTotal Detections Update Mar 10, 2026 · 03:12 UTC
    VirusTotal scanner detections updated from 3 to 2. Resolved alerts: alphaMountain.ai.
  3. VirusTotal Detections Update Mar 8, 2026 · 03:17 UTC
    VirusTotal scanner detections updated from 3 to 2. Resolved alerts: alphaMountain.ai.

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
15/17

Statut de la liste de blocage publique

Collecte des preuves

Live Snapshot
2025-08-29 02:43 UTC
Malveillant · 5/90 engines
Forensic screenshot of mlbt.cc showing the phishing page layout
IP: 46.32.183.222
Wild West Domains, LLC
1,444d old
Let's Encrypt
Titre de la page
MelBet
Certificat TLS
Valid · Émis par Let's Encrypt · valid for 88 days

Statut de la liste de blocage publique

Capture enregistrée · 2 sources

Informations sur les domaines

Domaine
URLScan Verdict Analyse terminée score 0 report ↗
Serveur / ASN nginx · AS202492 SGHL1-AS SILVERHILL GROUP HOLDING LTD, SC
Réputation de l’IP abuse score 0/100 0 reports checked 18/08/2026
OTX Tags 2025-08activeall-domainsblocklistcontentcryptodomainesdrainerfraudlivemonthlyphishdestroyphishingscam
Bureau d’enregistrement Wild West Domains US(US)
Adresse IP 46.32.183.222 SC
LocalisationSC Victoria, SC
RéseauAS202492 · SILVERHILL GROUP HOLDING LTD
EnregistrementCréé 30/09/2022 Expires 30/09/2025
Statut HTTP302 Found (Temporary)
Elapsed Since First Report 200 days
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Dernier actif connu.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, SAN SSL, horodatages
Première détection29/08/2025
DOM Analysisanalyzed 11/03/2026score 73/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://mlbt.cc/4lLJ2mg
Serveurs de nomsns31.domaincontrol.comns32.domaincontrol.com
TLS Fingerprint
TLS Observationvalid from 23/02/2026scanned 11/03/2026
Favicon Hash
Titre de la page
MelBet
Certificat TLS
Valid transport encryption · Émis par Let's Encrypt · valid for 88 days
Technologies · 14 identified
W
WordPress
CMS

Open-source CMS powering over 40% of websites worldwide.

M
MySQL
Databases

Open-source relational database management system.

P
PHP
Programming languages

Server-side scripting language designed for web development.

S
Salesforce
N
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

A
Atlassian Statuspage
Z
Zendesk

Customer support ticketing platform.

O
Optimizely
O
OneTrust
M
Mailgun
H
HSTS
Sécurité

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Google Tag Manager
Tag managers

Tag management system for deploying marketing and analytics tags.

tagmanager.google.com
Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
H
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

5 / Les fournisseurs de sécurité 90 ont signalé ce domaine
View on VT
Last analyzed First positive detection Previous stored snapshot: 5 detections
alphaMountain.ai
Chong Lua Dao
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive
Analyse des performances du site

Google PageSpeed Insights — mobile performance audit of mlbt.cc · checked Jul 12, 2026

42
Poor
Performance
FCP
7.94s
First Contentful Paint
LCP
9.98s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
596ms
Total Blocking Time
SI
7.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Signalements communautaires

Signalé par 1 membre de la communauté ; première observation le 29/08/2025

Signalements enregistrés
1
URL signalées uniques
1
Accepté1

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/mlbt.cc"
  title="PhishDestroy threat report for mlbt.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>