0i-m4[.]fwh[.]is
“Domain Suspended”
0i-m4.fwh.is — Non verificato. Tipo di truffa: Account Takeover. Riepilogo delle prove: VirusTotal 15/95 (BitDefender, CyRadar, ESET, Emsisoft, Fortinet); Spamhaus DBL_PHISH; PhishDestroy score 100/100. Registrar: UK-IFASTNET-20130530 (….
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
This domain, 0i-m4.fwh.is, is identified as a credential harvesting or fake login portal designed to deceive users into submitting sensitive authentication details. Analysis indicates the site was structured to mimic legitimate login pages, likely targeting corporate, financial, or personal accounts. The domain’s infrastructure and rapid takedown suggest a short-lived but high-risk operation typical of phishing campaigns aimed at quick data exfiltration. Technical evidence confirms the domain’s malicious nature. The domain was registered on November 1, 2024, through a registrar associated with ASN 34119, and resolved to the IP address 77.72.1.44, hosted by AS12488 in the United Kingdom. At the time of assessment, 15 out of 95 security vendors on VirusTotal flagged the domain as malicious. Additionally, the domain appears on two security blocklists, including entries from independent phishing detection systems. The absence of an SSL certificate further indicates a lack of basic security measures, a common trait in low-effort phishing infrastructure. Users who visited 0i-m4.fwh.is or interacted with its content should take immediate remediation steps. If credentials were entered, reset passwords for all potentially affected accounts, prioritizing those with financial or administrative access. Enable multi-factor authentication where available to mitigate unauthorized access. Monitor accounts for unusual activity, such as unauthorized logins or transactions. Organizations should review logs for connections to 77.72.1.44 or the domain itself and update blocklists to prevent future access. Given the domain’s current offline status, further interaction is unlikely, but vigilance is advised for similar threats using the same infrastructure.
Indicatori di sicurezza
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo