helis[.]vn
“Helis – Helis giải pháp hòa lưới điện năng lượng mặt trời”
Riepilogo delle prove
This domain is flagged as a high-risk generic phishing site and remains active as of July 12, 2026. It is blocked by PhishDestroy and PhishingDB, and appears on two additional security blocklists. VirusTotal analysis shows 11 of 95 security vendors flag this domain as malicious. The page title indicates it is presenting itself as Helis, a solar energy grid solution provider in Vietnam. The domain resolves to IP 14.177.232.31, hosted in Vietnam by VNPT Corp (AS45899), and was registered through the same provider. SSL encryption is provided by a Let's Encrypt certificate (R13), and the site enforces HSTS. Nameservers are ns1.pavietnam.vn, ns2.pavietnam.vn, and nsbak.pavietnam.net. AlienVault OTX has identified this domain in 18 threat intelligence pulses, and Gridinsoft gives it a trust score of 0/100, indicating high confidence in its malicious nature. The exact phishing method or targeted brand beyond the Helis name is not specified in available intelligence; defenders should treat any unsolicited emails, links, or credentials submitted to this domain as compromised. Infrastructure analysis confirms the domain is actively serving content (HTTP 200) and is likely part of a broader phishing campaign against Vietnamese energy or utility users. Defenders should block the domain at network and email gateways, monitor for related subdomains or IPs on the same ASN, and investigate any user interactions for credential theft or data exfiltration. No additional technical details about the phishing kit or landing page content are available at this time.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo