सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 16। किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

kms-pico[.]ws

“KMSPico 2026 Download | For Windows 11, 10, 8 & Office”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता असत्यापित वर्तमान पहुंच योग्यता असत्यापित है
वायरस का कुल पता लगाना: 16/91 संग्रहीत ब्लॉकलिस्ट मिलान: 2 ब्रांड प्रतिरूपण: LinkedIn
OTX: 22 refs 11/03/2026 LinkedIn
रिपोर्ट सारांश

kms-pico.ws — असत्यापित. ब्रांड प्रतिरूपण: LinkedIn; घोटाले का प्रकार: Brand Impersonation. साक्ष्य सारांश: VirusTotal 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, Chong Lua Dao); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
D9BD8FD5
स्कोर
95/100

The domain kms-pico.ws is currently active and classified as a high‑risk brand‑impersonation campaign targeting LinkedIn. The site’s page title, “KMSPico 2026 Download | For Windows 11, 10, 8 & Office,” indicates an attempt to lure victims with a purported software downloader, while the listed brand target confirms LinkedIn impersonation. The campaign’s seed identifier d9bd8f is associated with a unique threat profile.

Infrastructure analysis shows the domain resolves to the IPv6 address 2400:52e0:1e00:2::1332:1, which maps to an autonomous system owned by Datacamp Limited (AS60068) and is geolocated in Germany. The domain was registered on 11 March 2026 and uses Azure DNS name servers (ns1‑04.azure‑dns.com, ns2‑04.azure‑dns.net, ns3‑04.azure‑dns.org, ns4‑04.azure‑dns.com). Mail exchange is handled by mx.stackmail.com (priority 10). TLS is provided by a Sectigo Limited certificate issued by the Sectigo Public Server Authentication CA DV R36, indicating a valid‑looking HTTPS configuration.

Reputation signals are strongly negative. The Gridinsoft trust score is 0 / 100, and the domain appears on three public security blocklists. It has been referenced in 22 AlienVault OTX threat‑intelligence pulses, and one of ninety‑five VirusTotal scanners flagged the domain. The site returns an HTTP 301 redirect, and it is currently blocked by PhishDestroy, MetaMask, and SEAL, reinforcing its malicious classification.

While the observable infrastructure confirms a deliberately crafted impersonation effort, the content of the landing page has not been directly analyzed, leaving the exact user‑experience unknown. Defenders should prioritize blocking the domain at network perimeter filters and DNS resolvers, monitor for any related indicators of compromise, and educate users about unexpected LinkedIn‑related download offers. Ongoing telemetry collection is recommended to capture any evolution of the payload or additional infrastructure.

VirusTotal
VirusTotal
16 det.
OTX references
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Sectigo Limited / Sectigo Public Server Authentication CA DV R36
आयु
5 mo
देखी गई स्थिति
असत्यापित
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 16 / 91 यूआरएलक्वेरी जाँच नहीं की गई फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स 22 community references सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 89d कौन है 5 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
11/13

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN BunnyCDN-DE1-1332 · AS60068 CDN77 Datacamp Limited, GB
IP प्रतिष्ठा 1 report
IP पता 2400:52e0:1e00:2::1332:1 DE
भौगोलिक स्थानDE Frankfurt am Main, DE
नेटवर्कAS60068 · Datacamp Limited
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 11/03/2026 (155d)
Elapsed Since First Report 28 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: असत्यापित.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला11/03/2026
DOM Analysisanalyzed 24/03/2026score 63/1003 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
नेमसर्वरns4-04.azure-dns.info
MX Records10 mx.stackmail.com
TLS Fingerprint
TLS Observationvalid from 06/11/2025scanned 15/03/2026
TLS SAN Domainsb-cdn.net
Favicon Hash
पेज शीर्षक
KMSPico 2026 Download | For Windows 11, 10, 8 & Office
Impersonates
LinkedIn Microsoft Scroll
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Sectigo Limited / Sectigo Public Server Authentication CA DV R36 · valid for 89 days
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

16 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 1 detection
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
Chong Lua Dao
CRDF
साइरेडार
ईएसईटी
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
सोफोस
VIPRE
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of kms-pico.ws · checked Mar 27, 2026

69
Needs Work
Performance
FCP
3.73s
First Contentful Paint
LCP
5.32s
Largest Contentful Paint
CLS
0.004
Cumulative Layout Shift
TBT
15ms
Total Blocking Time
SI
5.21s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/kms-pico.ws"
  title="PhishDestroy threat report for kms-pico.ws"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>