dev[.]go-to[.]rest
Verifica phishing e sicurezza per dev.go-to.rest
“GTR”
dev.go-to.rest — Contenuto non disponibile (HTTP 404). Simulazione del marchio: Telegram; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VT 15/93 (Abusix, Criminal IP, alphaMountain.ai, Certego, Cluster25); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Registrar: Name.com.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain dev.go-to.rest was observed by PhishDestroy and classified as a brand‑impersonation campaign targeting Telegram users. Registration data shows the domain was created on 21 February 2026 through Name.com, Inc., and it resolves to the IPv4 address 37.27.6.109, which is assigned to the Hetzner Online GmbH network in Finland (AS 24940). The hosting provider is identified by the IP’s autonomous system, confirming the infrastructure is located in Europe. DNS resolution is handled by Cloudflare, using the authoritative nameservers tim.ns.cloudflare.com and sue.ns.cloudflare.com.
No TLS certificate was presented when the host was queried, and the HTTP response returned a 404 status, indicating the web resource is not publicly serving content at the time of analysis. The page title reported by scanners is “GTR”, which does not reference the targeted brand and suggests the payload page has been removed or is otherwise inaccessible. Gridinsoft assigned a trust score of 0 out of 100, and the domain appears on a single external blocklist, reinforcing the malicious assessment. VirusTotal scans recorded 15 detections out of 93 participating security vendors, confirming that multiple anti‑malware engines flag the domain as malicious.
The overall risk rating is elevated, and the current operational status is offline, meaning the site is no longer reachable but the infrastructure may be reused. Defenders should continue to block the domain and its associated IP address, add the domain to internal URL filtering policies, and monitor for newly registered domains that reuse the same registrar, nameserver configuration, or hosting ASN. Continuous threat‑intel feeds should be consulted for any reappearance of the same indicators, and any inbound traffic to 37.27.6.109 should be inspected for residual malicious payloads.
Indicatori di sicurezza
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Registration: go-to.rest
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
For the registrable domain go-to.rest behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Informazioni su questo rapporto: dev.go-to.rest
Questo rapporto presenta le ultime prove archiviate disponibili per PhishDestroy. I timestamp della sorgente vengono mostrati ove disponibili; la disponibilità e i verdetti del fornitore possono cambiare dopo il ritiro.
Il sito catturato mostrava il titolo della pagina “GTR” e potrebbe spacciarsi per Telegram.
Al momento di 07/08/2026, dev.go-to.rest ha ricevuto rilevamenti dai motori di sicurezza 15.
Se ritieni che questo elenco sia impreciso, presentare ricorso. Per conoscere la nostra metodologia, visita Pagina delle domande frequenti.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo