icloud-com[.]co
“iCloud”
Rilevamento memorizzato
Avviso di cloaking
- Tipo di cloaking
content_divergence- Punteggio di cloaking
- 1/6
Riepilogo delle prove
icloud-com.co is a domain registered through Dynadot Inc on June 18 2026. The authoritative name servers ns1.md-79.webhostbox.net and ns2.md-79.webhostbox.net resolve the domain to IP 162.251.80.247, which belongs to the AS46606 Unified Layer network located in the United States. The site presented a TLS certificate issued by Let’s Encrypt (YR1), indicating that HTTPS was available at the time of observation. The page title returned by the HTTP response was “iCloud”, and the domain was classified as a brand‑impersonation campaign targeting Apple.
VirusTotal recorded 14 positive detections out of 91 scanned security vendors, and the domain appears on at least one external blocklist. Independent monitoring by PhishDestroy and Gridinsoft assigned a trust score of 0 / 100, confirming the malicious nature of the infrastructure. As of the report date (July 23 2026) the host appears to be taken offline, but the infrastructure components—namely the hosting provider, name‑server configuration, and SSL certificate—remain reusable for future campaigns.
Defenders should continue to block the IP 162.251.80.247 and add icloud-com.co to URL filtering and email security policies. Monitoring of the associated name servers and the Dynadot registration window is recommended to detect any re‑registration attempts. Threat‑intel feeds that reference the domain should be updated to reflect its confirmed brand‑impersonation status.
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260623-01B1AA- Artefatto PDF
- Prova in PDF
Base giuridica
Testo completo delle prove
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo