Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 2. Blocklist pubbliche che segnalano una corrispondenza: 1. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

enlist-mojoplanet1[.]pages[.]dev

“Planet Mojo”

Verdetto di minaccia Critico Punteggio delle prove 76/100
Disponibilità Non verificato La raggiungibilità attuale non è verificata
Rilevamenti VirusTotal: 2/91 Corrispondenze della blocklist memorizzate: 1 Simulazione del marchio: Google
03/07/2026 Google CDN
Riepilogo del rapporto

enlist-mojoplanet1.pages.dev — Non verificato. Simulazione del marchio: Google; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 2/91 (Forcepoint ThreatSeeker, Gridinsoft); 1 external blocklist match (ScamSniffer); PhishDestroy score 76/100. Registrar: Cloudflare.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
12E1EE7B
Punteggio
76/100

The domain enlist-mojoplanet1.pages.dev is currently active and has been classified as a brand‑impersonation campaign targeting Google. The site presents the page title "Planet Mojo" and was registered on April 9 2024 through Cloudflare, Inc. It resolves to IP 188.114.96.3, an address owned by AS13335 Cloudflare, Inc., and serves a TLS certificate issued by Google Trust Services / WE1, indicating a legitimate‑looking HTTPS posture. Technical fingerprints show the use of YouTube embeds, the Stimulus JavaScript framework, Unpkg, SweetAlert2, jsDelivr, HSTS headers, crypto‑js, and cdnjs libraries, all of which are common in commodity phishing kits. The domain appears on two public blocklists (PhishDestroy and ScamSniffer) and has a Gridinsoft trust score of 0 / 100, reflecting a high confidence of malicious intent. VirusTotal analysis reports a single vendor detection out of 91, further supporting the suspicion. No additional content analysis is available beyond the page title, so the exact luring vector and credential‑capture mechanisms remain uncertain. Defenders should add enlist-mojoplanet1.pages.dev to DNS and URL filtering policies, monitor outbound traffic to the associated Cloudflare IP range, and consider isolating any internal users who may have accessed the site. Continuous threat‑intel feeds should be consulted for any emerging indicators tied to the same infrastructure, and incident response procedures should be prepared in case credential or session data is exfiltrated from affected endpoints.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Certificato TLS
Scaduto o non verificato -1d
Età
2.3 yr
Stato osservato
Non verificato
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 2 / 91 URLQuery non controllato PhishStats non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict verdetto non disponibile Blocchi DNS non controllato TLS Scaduto o non verificato WHOIS 29 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
10/12

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
Telegram IoCs 1 extracted https://t.me/planetmojochat
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Fornitore della piattaforma Cloudflare US(US)
Indirizzo IP 188.114.96.3 CDN
PosizioneUS San Francisco, US
ReteAS13335 · Cloudflare, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta03/07/2026
DOM Analysisanalyzed 03/07/2026score 76/100
IoC Extractionscanned 29/07/20260 wallet · 1 Telegram IoC
Submitted URLhttp://enlist-mojoplanet1.pages.dev/
Nameserverchristina.ns.cloudflare.comdexter.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 16/05/2026scanned 03/07/2026
Favicon Hash
Titolo della pagina
Planet Mojo
Certificato TLS
Scaduto o non verificato · Emesso da Google Trust Services / WE1
Tecnologie · 10 identified
YouTube
Video players

YouTube is a video sharing service where users can create their own profile, upload videos, watch, like and comment on other videos.

www.youtube.com Confidenza al 100%
Stimulus
JavaScript frameworks

A modest JavaScript framework for the HTML you already have.

stimulusjs.org Confidenza al 100%
Unpkg
CDN

Unpkg is a content delivery network for everything on npm.

unpkg.com Confidenza al 100%
SweetAlert2
JavaScript libraries

SweetAlert2 is a JavaScript library that provides customisable, visually appealing, and responsive alert and modal dialog boxes for web applications.

sweetalert2.github.io Confidenza al 100%
jsDelivr
CDN

JSDelivr is a free public CDN for open-source projects. It can serve web files directly from the npm registry and GitHub repositories without any configuration.

www.jsdelivr.com Confidenza al 100%
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
crypto-js
JavaScript libraries

crypto-js is a JavaScript library of crypto standards.

github.com Confidenza al 100%
cdnjs
CDN

cdnjs is a free distributed JS library delivery service.

cdnjs.com Confidenza al 100%
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com Confidenza al 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

2 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 1 detection
Forcepoint ThreatSeeker
Gridinsoft

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/enlist-mojoplanet1.pages.dev"
  title="PhishDestroy threat report for enlist-mojoplanet1.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>