a[.]gatavalen[.]cc
“Message”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
This domain, a.gatavalen.cc, is identified as a generic phishing site designed to deceive users into disclosing sensitive information. Analysis indicates the infrastructure was actively used for credential harvesting or similar fraudulent activities, though no specific brand impersonation was confirmed. The domain is currently offline, reducing immediate risk to end users. Infrastructure analysis reveals the domain was registered through NiceNIC International Group Co., Limited, and resolved to the IP address 217.60.252.208, geolocated in France under autonomous system AS56971. The domain was created on February 21, 2026, an anomalous future date suggesting potential registration data manipulation. Security vendors flagged the domain in 18 of 95 VirusTotal scans, and it appears on one security blocklist. The SSL certificate, issued by Let's Encrypt (R13), provides basic encryption but does not mitigate the underlying malicious intent. The page title, 'Message,' aligns with common phishing tactics to create a false sense of urgency or legitimacy. Current status confirms the domain has been taken offline, likely due to enforcement actions or hosting provider intervention. Organizations are advised to update security controls to block the domain and associated IP address in perimeter defenses. Security teams should monitor for related infrastructure, such as newly registered domains under the same registrar or IP range, and conduct retrospective log analysis for connections to 217.60.252.208. End users should be reminded of phishing risks, particularly unsolicited messages prompting urgent action or data submission. Proactive measures include enforcing multi-factor authentication and verifying sender domains for all external communications.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
live_content- Disponibilità
content_live- Causa
content_served- Attendibilità
- 90%
- Prima osservazione
- Ultima osservazione
SHA-256 della prova ae4b0f5142cb
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Disponibilità
Primo valore archiviato: Sconosciuto
993d00c35140 -
Disponibilità
Sconosciuto → Contenuto attivo
f1cf94f7d998 -
Disponibilità
Contenuto attivo → Sconosciuto
fbd2a03a8444 -
Disponibilità
Sconosciuto → Contenuto attivo
f8ceab202259 -
Disponibilità
Contenuto attivo → Sconosciuto
7cebcfd4071c -
Disponibilità
Sconosciuto → Contenuto attivo
50f956f0bb11 -
Disponibilità
Contenuto attivo → Sconosciuto
ca255b61650a -
Disponibilità
Sconosciuto → Contenuto attivo
e9be3dd7669c -
Disponibilità
Contenuto attivo → Sconosciuto
d8f7d37d7f95
Mostra tutto (3)
-
Disponibilità
Sconosciuto → Contenuto attivo
530b949f9a34 -
Disponibilità
Contenuto attivo → Sconosciuto
afa49a2b04dd -
Disponibilità
Sconosciuto → Contenuto attivo
ae4b0f5142cb
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 23/01/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Intelligence della comunità
1 segnalazione della comunità
CategoriaFAKE_RETURNS
Found http://flexprox.cc/go/13c413/y29403 on a blocklist of phishing websites. It redirects to https://gatavalen.cc/stakings, a website that makes it look like you'll get thousands of dollars. When you get to the end of the steps, it asks you to pay a fee of $50-$62.
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of a.gatavalen.cc · checked Apr 23, 2026
Analisi della configurazione del sito
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo