Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 3. Blocklist pubbliche che segnalano una corrispondenza: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

airdrop-box[.]web[.]app

Verifica phishing e sicurezza per airdrop-box.web.app

“test”

Verdetto di minaccia Critico Punteggio delle prove 83/100
Disponibilità Ultimo attivo conosciuto Ultima osservazione di raggiungibilità memorizzata
Segnali di rischio
Rilevamenti VirusTotal: 3/95 Corrispondenze della blocklist memorizzate: 2 Simulazione del marchio: Dropbox Ultimo attivo conosciuto
3/95 VT 07/08/2025 2 Blocklists Dropbox Crypto Scam CDN
Riepilogo del rapporto

airdrop-box.web.app — Ultimo attivo conosciuto (HTTP 200). Simulazione del marchio: Dropbox; Tipo di truffa: Crypto Scam. Riepilogo delle prove: VirusTotal 3/95 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft); 2 external blocklist matches (ScamSniffer, Enkrypt); PhishDestroy score 83/100. Registrar: Google Domains.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
0A883899
Punteggio
83/100

This domain, airdrop-box.web.app, is an active brand impersonation site targeting Dropbox users. Infrastructure analysis reveals it is hosted on Firebase infrastructure (199.36.158.100) and secured with a Google Trust Services SSL certificate, consistent with legitimate Google Cloud properties but exploited for fraudulent purposes. The page title 'test' suggests the site may still be in development or testing phases, though it is already flagged by three security blocklists (ScamSniffer, PhishDestroy, Enkrypt) and carries a Scamadviser trust score of 26/100 and Gridinsoft score of 0/100, indicating high risk. One of 95 security vendors on VirusTotal has detected the domain as malicious. The domain is registered through Google LLC and enforces HSTS and HTTP/3 protocols, which may lend a false sense of legitimacy to end users. No specific phishing kit or payload has been confirmed in available data, and the exact content of the site remains unanalyzed. Defenders should treat this domain as an active threat, block it at network and endpoint levels, and monitor for related subdomains or IP-based indicators. The combination of Firebase hosting, Google registration, and brand impersonation of a widely used cloud service increases the likelihood of successful social engineering.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
ScamAdviser
Scamadviser
26/100
Certificato TLS
Google Trust Services
Hosting
Firebase Hosting
Stato osservato
Ultimo attivo conosciuto 200
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 3 / 95 URLQuery rapporto archiviato: verdetto dettagliato in attesa PhishStats non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 14 verificato — nessun blocco TLS valid certificate, 36d WHOIS not parsed Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato Scamadviser 26/100
Indicatori di sicurezza
SA Scamadviser Warnings 26/100
The identity of the owner of the website is hidden on WHOIS The Tranco rank (how much traffic) is rather low An iframe has been detected within the website A (free) development platform is used by this website
We found a valid SSL certificate The site has been set-up several years ago DNSFilter labels this site as safe
Informazioni sulla sicurezza di rete
Free Hosting Detected Firebase Hosting
This domain is hosted on Firebase Hosting (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
14/16

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN ESF · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Fornitore della piattaforma Google Domains US(US)
Contatto abusiabuse@google.com
Indirizzo IP 199.36.158.100 CDN
PosizioneUS Mountain View, US
ReteAS54113 · Fastly, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Stato HTTP200
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta07/08/2025
DOM Analysisanalyzed 11/03/2026score 83/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://airdrop-box.web.app/
Nameserver1
TLS Fingerprint
TLS Observationvalid from 05/01/2026scanned 11/03/2026
TLS SAN Domainsweb.app
Titolo della pagina
test
Certificato TLS
Valid transport encryption · Emesso da Google Trust Services · valid for 36 days
Tecnologie · 3 identified
Firebase
Databases Development

Firebase is a Google-backed application development software that enables developers to develop iOS, Android and Web apps.

firebase.google.com Confidenza al 100%
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

3 / I fornitori di sicurezza 95 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft

Prove archiviate

Wayback Machine Snapshot
È disponibile un'istantanea storica per la revisione delle prove
View Archive

Dati e relazioni esterne

Third-Party Detection — ChainAbuse
1 report filed for airdrop-box.web.app · category: Phishing · source checked
Flagged by SEAL on Jun 4, 2024 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/airdrop-box.web.app"
  title="PhishDestroy threat report for airdrop-box.web.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>