idlocate-phone[.]us
“iCloud”
idlocate-phone.us — Ammantato · raggiungibile. Simulazione del marchio: Apple. Riepilogo delle prove: VirusTotal 17/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF); URLQuery 2 alerts; URLScan malicious verdict; Google Safe Browsing flagged; cloaking observed; PhishDestroy score 95/100. Registrar: NameSilo.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
This domain, idlocate-phone.us, poses a high-risk phishing threat by impersonating legitimate mobile device tracking services. Analysis indicates the infrastructure is designed to deceive users into submitting sensitive credentials or personal data under the pretense of providing location-based services. The domain mimics functionality commonly associated with trusted tracking platforms, increasing the likelihood of successful social engineering attacks against individuals seeking to locate lost or stolen devices. Infrastructure analysis reveals multiple technical indicators of malicious intent. The domain was registered on March 24, 2026, through NameSilo, LLC, a registrar frequently observed in phishing campaigns. It resolves to the IP address 199.79.63.68, hosted in the United States under a provider known for tolerating abuse. Security vendors on VirusTotal flagged the domain at a rate of 17 out of 95, while Google Safe Browsing explicitly classifies it as phishing. Additionally, the domain appears on one security blocklist and is currently offline, though prior activity remains a concern. Notably, the absence of an SSL certificate further undermines any semblance of legitimacy. Users who visited idlocate-phone.us should take immediate remediation steps to mitigate potential compromise. Any credentials or personal information entered on the site must be considered exposed and should be changed across all platforms where identical or similar passwords were used. System scans using updated security tools are recommended to detect potential malware or unauthorized access. Individuals should also monitor financial and communication accounts for suspicious activity, as phishing domains of this nature often serve as precursors to broader identity theft or fraud schemes. Awareness of similar domains, particularly those using variations of tracking-related keywords, is advised to prevent future exposure.
Informazioni sulla sicurezza di rete Registrar context
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Dati e relazioni esterne
PD-20260324-6BAADF Recipient: abuse@publicdomainregistry.com Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo