cells-link-nat-prompt[.]trycloudflare[.]com
“Google”
Riepilogo delle prove
This report details a malicious domain, cells-link-nat-prompt.trycloudflare.com, identified during threat analysis. The site presented a page titled "Google" and was designed to impersonate the Gmail brand, indicating a credential harvesting scam targeting email users. The primary threat is the theft of login credentials, which could be used for unauthorized access to email accounts and further compromise.
Technical evidence confirms the malicious nature of this domain. VirusTotal analysis shows 8 out of 95 security vendors flagged the site as malicious, with detections from alphaMountain.ai, BitDefender, CyRadar, ESET, and G-Data. The domain is registered through Cloudflare Tunnel, a service of AS13335 Cloudflare, Inc., and resolves to IP address 2606:4700::6810:e684 located in the United States. The domain was created on February 21, 2026, and uses an SSL certificate from WE1. The domain appears on 1 blocklist.
The site is currently down or offline, rendering it inactive. However, GridinSoft assigns a trust rating of 0 out of 100, and the DOM risk score is 63, indicating a high-risk profile. The domain remains a threat due to its impersonation of a legitimate brand and should be blocked or monitored for reactivation.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 13/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo