balaxipharma[.]gt
“Iniciar sesión en tu cuenta Microsoft”
Riepilogo delle prove
This domain, balaxipharma.gt, is flagged for brand impersonation targeting Microsoft. Analysis indicates the infrastructure was designed to mimic Microsoft login portals, specifically presenting a Spanish-language page titled 'Iniciar sesión en tu cuenta Microsoft.' The domain shows no evidence of crypto drainer or malware deployment but focuses on credential theft through fraudulent authentication pages. Infrastructure analysis reveals the domain was registered on February 21, 2026, resolving to IP address 116.206.104.66 (AS394695, India). The SSL certificate is issued by Let's Encrypt (R12), a common choice for malicious actors due to its low-cost automation. VirusTotal reports 22/95 security vendors flagging the domain as malicious. The domain appears on one security blocklist and was previously blocked by at least one threat intelligence feed. No Google Safe Browsing (GSB) detection is noted in the available data. The domain is currently offline, reducing immediate risk to end users. However, residual risk remains due to the potential for infrastructure reuse or re-registration under a different TLD. Response actions should include monitoring for related domains using the same IP or registration patterns (seed: d9e8e9). Organizations are advised to block the domain and IP at the perimeter, alert employees to the Microsoft impersonation tactic, and verify no successful credential submissions occurred prior to takedown.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
22 → 21
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 27/01/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Tecnologie
1 tecnologia identificata con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo