Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 13. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

g87g[.]xyz

“welcome-BET365”

Verdetto di minaccia Critico Punteggio delle prove 89/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
Rilevamenti VirusTotal: 13/94 URLQuery threat systems: 6 alerts Simulazione del marchio: Bet365
09/03/2026 Bet365 1 Report Sent
Riepilogo del rapporto

g87g.xyz — Contenuto non disponibile. Simulazione del marchio: Bet365; Tipo di truffa: Crypto Gambling. Riepilogo delle prove: VirusTotal 13/94 (ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, Emsisoft); URLQuery 6 alerts; CF Radar malicious; PhishDestroy score 89/100. Registrar: Gname.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
137A5A88
Punteggio
89/100

Analysis confirms g87g.xyz as a brand-impersonation scam targeting Bet365, operating under the guise of a crypto-gambling platform. The domain was registered on March 9, 2026, through Gname.com Pte. Ltd. and currently resolves to IP 103.233.249.125, hosted in Hong Kong under AS132839 (POWER LINE DATACENTER). Infrastructure analysis reveals the use of four nameservers (ns1.1111343.com through ns4.1111343.com), a configuration often associated with bulletproof hosting providers. The site was detected by 13 of 94 security vendors on VirusTotal, indicating moderate but not universal recognition as malicious.

A single blocklist (PhishDestroy) has flagged the domain, and no SSL certificate is present, further reducing its legitimacy. The page title 'welcome-BET365' provides direct evidence of brand impersonation, aligning with the reported scam type of crypto-gambling. Technologies detected include Vue.js, Nginx, and HSTS, suggesting a modern frontend framework paired with a hardened web server—common in phishing sites aiming to evade detection while maintaining performance. The domain is currently offline, likely due to takedown efforts or operational rotation by the threat actor.

Defenders should treat this domain as confirmed malicious. Indicators of compromise include the IP (103.233.249.125), nameserver cluster (1111343.com), and registrar (Gname.com). Organizations should block the domain at DNS and proxy levels, monitor for related infrastructure (e.g., sibling domains under the same nameservers), and alert users to the Bet365 impersonation risk. While the exact content of the site remains unanalyzed, the combination of brand misuse, scam classification, and detection by security vendors provides sufficient evidence for immediate remediation.

VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
6 threat alerts
DNS Security
5/14
CF Radar
Malevolo
URLScan
URLScan
Certificato TLS
Let's Encrypt
Età
5 mo
Stato osservato
Contenuto non disponibile
PhishDestroy
Elenco da eliminare
In elenco
Reports Sent
1
Copertura dei dati VirusTotal 13 / 94 URLQuery 6 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 5/14 TLS valid certificate, 83d WHOIS 5 mo old Screenshot 3 captures · 3 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS g87g.xyz malicious Sinkholed
DigiCert UltraDNS g87g.xyz malicious Sinkholed
OpenDNS g87g.xyz phishing Phishing Block
DNS4EU g87g.xyz malicious Sinkholed
DNS4EU img.esportsdata.cc malicious Sinkholed
Hagezi Threat Feed img.esportsdata.cc malicious Sinkholed
CF Cloudflare Radar Verdict Malevolo
Phishing Security threats New Domains Phishing Security Risks

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
17/17
Sent Report Recorded
Stored sent-report record for registrar Gname.com Pte. Ltd., hosting provider, 2 abuse contacts
complaint@gname.comabuse@powerline.hk
09/03/2026

Stato della lista di blocco pubblica

Acquisizione salvata

Titolo della pagina
welcome-BET365
Impersonates
Gmail
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 83 days

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN Nginx · AS132839 POWER LINE DATACENTER
Reputazione IP abuse score 0/100 0 reports checked 14/07/2026
Indirizzo IP 103.233.249.125 HK
PosizioneHK Kwai Chung, HK
ReteAS132839 · POWER LINE DATACENTER
RegistrazioneCreato 09/03/2026 (158d)
Tempo fino alla prima indisponibilità 25h
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta09/03/2026
DOM Analysisanalyzed 29/07/2026score 73/1001 brand signal
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://g87g.xyz/
Nameserverns4.1111343.com
TLS Observationscanned 15/03/2026
Case ID
ICANN OVERSIGHT

Accreditamento e contesto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nulla viene inviato automaticamente.
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Tecnologie · 3 identified
V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

HSTS
Sicurezza

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

13 / I fornitori di sicurezza 94 hanno contrassegnato questo dominio
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
CyRadar
Emsisoft
Fortinet
Kaspersky
Lionic
Netcraft
SOCRadar
Sophos
Trustwave
Webroot

Prove archiviate

Wayback Machine Snapshot
È disponibile un'istantanea storica per la revisione delle prove
View Archive
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of g87g.xyz · checked Mar 9, 2026

45
Poor
Performance
FCP
9.03s
First Contentful Paint
LCP
42.37s
Largest Contentful Paint
CLS
0.135
Cumulative Layout Shift
TBT
251ms
Total Blocking Time
SI
20.38s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260309-9B8B01 Recipient: abuse@powerline.hk
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 373.6 KB

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/g87g.xyz"
  title="PhishDestroy threat report for g87g.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.