winloadapp[.]com
“Ativação do Microsoft Office”
The page title returned from the host, "Ativação do Microsoft Office," explicitly references Microsoft Office activation, confirming the impersonation of Microsoft as documented in the brand target field. The site is classified as a tech support scam, aligning with the observed content and the impersonated brand. Reputation signals are strongly negative: the Gridinsoft trust score is 0 out of 100, the domain appears on one security blocklist, and it has been blocked by PhishDestroy. VirusTotal analysis recorded a single detection out of ninety‑five scanned vendors, further evidencing malicious behavior.
Although the site is presently taken offline, defenders should continue to treat the associated IP and hosting infrastructure as hostile. Recommended actions include adding winloadapp[.]com and its resolving IP 185.255.122.94 to blocklists, monitoring the free DNS providers for related future campaigns, and ensuring that any email or network traffic referencing Microsoft Office activation from this domain is rejected. Continuous vigilance is advised because the lack of SSL and the low trust score suggest that the operator may re‑activate the domain or launch similar impersonation attempts from the same hosting environment.
Processus de réponse aux menaces Pipeline
Statut de la liste noire publique
Evidence Capture
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
Shared-IP Neighbors · 2 other domains
Related Campaign Members · 8 sharing fingerprint
Technologies · 2 identified
Open-source CMS powering over 40% of websites worldwide.
Icon font library.
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez interagi avec ce domaine, saisi des informations personnelles ou connecté un portefeuille de cryptomonnaie, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir interlocuteurs officiels en matière de cybercriminalité, or générer une réclamation générée par l'IA →
Rapports sur les domaines associés
Other Domains on 185.255.122.94 6 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at Hostinger 6 signalés
Other Microsoft Impersonation Domains
These domains also target Microsoft users. View all Microsoft threats →
About This Report: winloadapp.com
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Ativação do Microsoft Office”, which may be designed to impersonate Microsoft.
winloadapp.com has been flagged by 1 security vendor as of July 22, 2026.
Si vous estimez que cette annonce est inexacte, vous pouvez introduire un recours. Pour plus d'informations sur notre méthodologie, rendez-vous sur notre Page FAQ.
Vérifier n'importe quel domaine
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
ReportFlux d'alertes en temps réel
Recent phishing reports and observed availability changes
MonitorRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif
Recommandations et conseils à l'intention des victimes
On estime que $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 (source). Si vous avez interagi avec winloadapp.com — Agissez dès maintenant.
Que dois-je faire tout de suite ?
Urgent
- Révoquer les autorisations de jetons — use revoke.cash pour supprimer l'accès accordé à des contrats intelligents malveillants
- Transférer les fonds restants vers un tout nouveau portefeuille. Le portefeuille compromis n'est plus sûr
- Modifier tous les mots de passe — e-mail, comptes Exchange, tout ce qui utilise le même mot de passe
- Activer l'authentification à deux facteurs (2FA) en utilisant une application d'authentification (et non par SMS). Désactivez la récupération par SMS
- Cartes « Freeze » si vous avez saisi vos coordonnées bancaires sur le site de hameçonnage
Quelles informations dois-je rassembler pour mon rapport ?
Directives du FBI
Selon le FBI, les éléments les plus importants sont les données relatives aux transactions :
- Adresses de cryptomonnaie — le portefeuille de l'escroc (par exemple,
0x5856...35985) - Montant et type de cryptomonnaie — montant exact (par exemple, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Identifiant de transaction (hachage) — l'identifiant unique de la transaction sur la blockchain
- Dates et horaires exacts — de chaque transaction et du premier contact avec l'escroc
- Screenshots — sites web frauduleux, messages de chat, e-mails, transactions via des portefeuilles numériques, réseaux sociaux
- Toutes les URL et tous les noms de domaine utilisés par l'escroc (notamment
winloadapp.com) - Communications — les e-mails, SMS, numéros de téléphone et noms d'utilisateur utilisés par l'escroc
Même si vous ne disposez pas de tous les détails — déposer quand même une plainte. Même des informations partielles peuvent aider les enquêtes.
À qui dois-je signaler cette arnaque ?
- FBI IC3 — Centre de signalement des délits sur Internet (système fédéral américain de signalement)
- Europol — Rapports sur la cybercriminalité en Europe (UE)
- Chainabuse — signaler les portefeuilles frauduleux sur les différentes bourses et plateformes
- Votre plateforme d'échange de cryptomonnaies — contactez le service client de Coinbase, Binance ou Kraken pour faire bloquer l'adresse de l'escroc
- Police locale — permet de consigner officiellement la situation, même s’ils ne peuvent pas agir immédiatement
Le FBI a retrouvé plus d'un milliard de dollars de fraudes liées aux cryptomonnaies en 2024, d'après les signalements des victimes. Votre témoignage compte.
Comment fonctionnent généralement les escroqueries liées aux cryptomonnaies ?
- Faux sites web — des clones identiques au pixel près de sites légitimes, dont les noms de domaine ont été légèrement modifiés
- Approbations malveillantes — Des invites « connect wallet » qui permettent aux pirates de dépenser un nombre illimité de jetons
- Pig butchering — une relation de confiance établie au fil des semaines via Telegram, WhatsApp ou des applications de rencontre, puis une escroquerie financière
- Arnaques liées au recouvrement — Des victimes sont à nouveau prises pour cible par de faux « agents de recouvrement » qui exigent le paiement de frais avant toute intervention. C'est toujours une arnaque
- Fausses publicités et airdrops — Les publicités sur Google et les réseaux sociaux, ainsi que les offres de « jetons gratuits », qui mènent à des applications qui vident le portefeuille
- Escroqueries basées sur l'IA — les « deepfakes », le hameçonnage automatisé et les sites générés par l'IA, qui rendent la fraude plus difficile à détecter
Comment puis-je me protéger à l'avenir ?
- Utilisez un portefeuille matériel (Ledger, Trezor). Ne conservez jamais de grosses sommes dans des portefeuilles de navigateur
- Ajouter les sites officiels à vos favoris — Ne cliquez jamais sur les liens contenus dans les e-mails, les messages privés ou les publicités
- Lire chaque autorisation — Vérifier les autorisations avant la signature. Refuser les validations illimitées
- Vérifier les noms de domaine — vérifier si PhishDestroy avant d'entrer en contact. Vérifiez le protocole HTTPS, l'orthographe et l'ancienneté du domaine
- « Trop beau pour être vrai » = arnaque — des rendements garantis, des témoignages de célébrités, des délais serrés
Quelle est l'ampleur du problème des escroqueries liées aux cryptomonnaies ?
- $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 — CoinLedger
- Pig butchering Les pertes ont augmenté de 40 % par rapport à l'année précédente ; il s'agit désormais du type de fraude qui connaît la plus forte croissance
- Seules environ 5 % des victimes portent plainte — votre signalement contribue à démanteler des réseaux criminels
- Le FBI a récupéré plus d'un milliard de dollars en 2024 grâce aux signalements des victimes — FBI.gov
Sources : FBI · CoinLedger · WorldMetrics
