Vai al rapporto di sicurezza
⚠️
Suspicious Domain — Listed on PhishDestroy
Elenco delle minacce PhishDestroy archiviate. VirusTotal analysis stored; no vendor detections were recorded at check time. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

buff[.]163[.]comeet[.]winterambience[.]com

Verifica phishing e sicurezza per buff.163.comeet.winterambience.com

“BUFF163 skin trading platform, DOTA2 skin trade, CS2 skin trade”

Verdetto di minaccia Contrassegnato Punteggio delle prove 45/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
Segnali di rischio
Elenco delle minacce PhishDestroy archiviate Simulazione del marchio: Cs2
11/04/2024 Non disponibile dal 14/05/2026 Cs2 Generic Phishing 763d to unavailable IE IE
Riepilogo del rapporto

buff.163.comeet.winterambience.com — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Cs2; Tipo di truffa: Generic Phishing. Riepilogo delle prove: VirusTotal 0 detections (engine total unavailable); PhishDestroy score 45/100. Registrar: ripencc.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
FLAGGED
Rif.
0B5D7390
Punteggio
45/100

Analysis conducted on July 24 2026 identifies the domain buff.163.comeet.winterambience.com as a brand‑impersonation site targeting the CS2 brand. The domain resolves to the IP address 34.248.216.111, which belongs to ASN 16509 operated by Amazon.com, Inc. and is geolocated in Ireland. Registration was performed through the RIPE NCC registry, indicating a European registrar. The page title returned by the server reads “BUFF163 skin trading platform, DOTA2 skin trade, CS2 skin trade”, directly referencing the CS2 brand and suggesting a fraudulent skin‑trading service.

No SSL certificate is presented, meaning the site operates over plain HTTP, a common characteristic of malicious impersonation infrastructure. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious assessment. VirusTotal has scanned the host with 95 antivirus engines without any detections; however, the absence of detections does not constitute evidence of safety. The domain is currently listed on a single security blocklist and has been explicitly blocked by PhishDestroy.

The site is offline at the time of review, preventing direct content inspection, so the exact tactics, credential‑capture mechanisms, or payload delivery methods remain unknown. Defenders should immediately add the domain and its resolved IP address to network‑level deny lists, monitor for any resurgence of the host, and extend brand‑monitoring rules to capture similar sub‑domain patterns that reference “buff” or “skin trade”. Continuous observation of the AS16509 Amazon range for new domains with comparable page titles is advised, as the infrastructure may be reused in future campaigns. Until the domain reappears, the risk remains under investigation, and any traffic to the host should be treated as potentially malicious.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Stato osservato
Contenuto non disponibile 502
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal checked — no detections recorded URLQuery non controllato PhishStats non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict verdetto non disponibile Blocchi DNS non controllato TLS nessun dato sul certificato WHOIS not parsed Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
12/13

Stato della lista di blocco pubblica

Acquisizione salvata

Titolo della pagina
BUFF163 skin trading platform, DOTA2 skin trade, CS2 skin trade
Impersonates
Cs2 Discord Dota2 Steam

Analisi dei domini

Dominio
Server / ASN nginx/1.6.2 · AS16509 AMAZON-02, US
Reputazione IP abuse score 0/100 0 reports checked 18/06/2026
Registrar (base domain) ripencc (Europe)
Indirizzo IP 34.248.216.111 IE
PosizioneIE Dublin, IE
ReteAS16509 · Amazon.com, Inc.
Registration (base domain)winterambience.com · Expires 11/04/2024
Stato HTTP502 Error
Tempo fino alla prima indisponibilità 763 days
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta11/04/2024
DOM Analysisanalyzed 23/04/2026score 15/1004 brand signals
IoC Extractionscanned 03/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://buff.163.comeet.winterambience.com/
Nameserver1
TLS Observationscanned 08/06/2026
ICANN OVERSIGHT Registration: winterambience.com

Accreditamento e contesto RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain winterambience.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nulla viene inviato automaticamente.
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

0 detections recorded · vendor total unavailable
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/buff.163.comeet.winterambience.com"
  title="PhishDestroy threat report for buff.163.comeet.winterambience.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.