सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 12। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

onedrivecopilot[.]sbs

“Bienvenidos”

धमकी भरा फैसला गंभीर 97/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 12/94 URLQuery threat systems: 1 alert ब्रांड प्रतिरूपण: Microsoft
01/04/2026 Microsoft 1 Report Sent

साक्ष्य सारांश

आलोचनात्मक
Evidence score
97/100

PhishDestroy identifies onedrivecopilot.sbs as an active mega-cloud scam hosting a Microsoft-branded phishing landing page. The threat type is generic phishing aimed at harvesting corporate Office 365 credentials under the guise of a OneDrive Copilot upgrade prompt. Risk level is elevated because the domain masquerades as a legitimate Microsoft service and leverages a Lookaside-blocked IP to harvest live credentials, which can be weaponized within hours for account takeover and data exfiltration.

This domain was flagged by 7 of 95 VirusTotal security vendors, registered on March 30 2026 through Dynadot LLC, and resolves to IP 3.129.44.31. It obtained a Let’s Encrypt SSL certificate to appear trustworthy, and its recent creation date allows it to evade some blocklists before accumulating reputation. Unlike many generic phishing domains, this one combines a plausible lures (Copilot upgrade), fresh infrastructure (March 30 creation), and hosting on AWS (IP 3.129.44.31) to maximize dwell time and victim interaction.

Mitigation starts with DNS blocking of the domain and IP. Users encountering this page should close the browser immediately, clear cached credentials in their password manager, and enable multi-factor authentication on all Microsoft 365 accounts. Report the domain to your security team and to Microsoft via secure@microsoft.com so they can add the indicator to their phishing intelligence feeds.

भेजे गए प्रमाण का स्नैपशॉट

भेजा गया
लेज़र रिकॉर्ड
1
केस आईडी
PD-20260401-876D7D
कैप्चर किए गए पेज का शीर्षक
Microsoft Account
PDF दस्तावेज़
PDF प्रमाण
प्रमाण का पूरा पाठ
Registrar: Dynadot LLC / Dynadot Inc (United States)
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
VirusTotal
VirusTotal
12 det.
URLQuery
यूआरएलक्वेरी
1 threat alert
DNS Security
3/12
सीएफ रडार
दुर्भावनापूर्ण
TLS प्रमाणपत्र
Let's Encrypt
आयु
4 mo
देखी गई स्थिति
सामग्री अनुपलब्ध HTTP 502
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1

Data Coverage

VirusTotal 12 / 94 यूआरएलक्वेरी 1 threat-system alert फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार provider verdict: malicious URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक 3/12 TLS valid certificate, 88d कौन है 4 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU onedrivecopilot.sbs malicious Sinkholed
CF Cloudflare Radar Verdict दुर्भावनापूर्ण
Phishing Phishing Security threats Security Risks

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
15/15

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 12/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

सहेजा गया कैप्चर

पेज शीर्षक
Bienvenidos
Impersonates
Microsoft Outlook
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 88 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Microsoft report ↗
सर्वर / ASN Apache/2.4.58 (Ubuntu) · AS16509 Amazon.com, Inc.
IP प्रतिष्ठा IP abuse confidence 0/100 0 reports checked 14/07/2026
रजिस्ट्रार Dynadot US(US)
दुरुपयोग संपर्कabuse@dynadot.com
IP पता 3.129.44.31 US
भौगोलिक स्थानUS Dublin, US
नेटवर्कAS16509 · AWS EC2 (us-east-2)
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 01/04/2026 (133d)
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 21 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला01/04/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 73/1002 brand signals
Submitted URLhttp://onedrivecopilot.sbs/owa
नेमसर्वरns2.dyna-ns.net
TLS फिंगरप्रिंट
TLS अवलोकन30/03/2026 से मान्य01/04/2026 को स्कैन किया गया
TLS सब्जेक्ट वैकल्पिक नामwww.onedrivecopilot.sbs
SHORTDOT ज़ोन · सार्वजनिक साक्ष्य .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 ज़ोन · पूरे ज़ोन के साक्ष्य प्रतिदिन अपडेट किए जाते हैं ShortDot साक्ष्य रिपॉज़िटरी खोलें
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।

फॉरेंसिक इंटेलिजेंस

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

12 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
साइरेडार
Emsisoft
Fortinet
G-Data
Gridinsoft
Lionic
नेटक्राफ्ट
SOCRadar
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of onedrivecopilot.sbs · checked Apr 1, 2026

83
Needs Work
Performance
FCP
2.72s
First Contentful Paint
LCP
2.87s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
8.67s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

स्कैमएडवाइज़रScamAdviser विश्वास स्कोर 1/100स्थिति: Very Likely Unsafeस्रोत खोलें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/onedrivecopilot.sbs"
  title="PhishDestroy threat report for onedrivecopilot.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।