Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 4. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

irondns[.]is

“ironDNS | Bulletproof Domain Registrar”

Verdetto di minaccia Critico Punteggio delle prove 72/100
Disponibilità Ultimo attivo conosciuto Ultima osservazione di raggiungibilità memorizzata
Rilevamenti VirusTotal: 4/91 Simulazione del marchio: Base Ultimo attivo conosciuto
06/08/2026 Base

Riepilogo delle prove

CRITICO
Evidence score
72/100

This domain, irondns.is, is currently under investigation for credential-theft phishing activity. As of August 06, 2026, the domain resolves to the IP address 91.220.101.188 and appears on a single security blocklist, having been flagged by PhishDestroy. No additional detection vendors have currently identified the domain as malicious, though this absence does not confirm its safety.

Infrastructure analysis reveals no further details regarding the hosting provider, autonomous system, or geolocation associated with the IP. The domain's registration and ownership details remain unconfirmed, and there is no available information on SSL certificate validity, HTTP response status, or page content. Defenders should treat this domain as potentially hostile, particularly if observed in network logs, email headers, or endpoint telemetry.

Immediate action should include blocking the domain and its resolving IP at the perimeter, monitoring for internal connections to 91.220.101.188, and reviewing any associated email or web traffic for signs of credential harvesting or lateral movement. Given the limited detection coverage, security teams are advised to conduct retrospective analysis of historical logs for prior connections and to submit the domain to additional threat intelligence platforms for further scrutiny. No brand or specific phishing kit has been confirmed at this stage, and the exact nature of the credential-theft mechanism remains unanalyzed.

VirusTotal
VirusTotal
4 det.
Certificato TLS
Let's Encrypt
Età
9 mo
Stato osservato
Ultimo attivo conosciuto HTTP 200
PhishDestroy
Elenco da eliminare
Presente

Data Coverage

VirusTotal 4 / 91 URLQuery non controllato PhishStats non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS non controllato TLS valid certificate, 80d WHOIS 9 mo old Screenshot 4 captures · 3 sources Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
10/12

Copertura delle blocklist

10 fonti esterne monitorate · snapshot del 11/08/2026

10 fonti esterne monitorate Nessuna corrispondenza

Cronologia del rilevamento

  1. Prima registrazione

    Primo valore archiviato: Raggiungibile

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN openresty · AS34259 HighLoadSystems TOV "Highload Systems", UA
Reputazione IP IP abuse confidence 0/100 0 reports checked 06/08/2026
Indirizzo IP 91.220.101.188 UA
PosizioneUA Kyiv, UA
ReteAS34259 · TOV Highload Systems
RegistrazioneCreato 29/11/2025 (255d) Expires 29/11/2026
Stato HTTP200
Dettagli tecniciDNS, nomi TLS e date
Rilevato per la prima volta06/08/2026
DOM Analysisanalyzed 06/08/2026DOM analysis score 71/1003 brand signals
Submitted URLhttps://irondns.is/
Nameservermargot.ns.cloudflare.comyew.ns.cloudflare.com
MX Records10 mail.irondns.is
Impronta TLS
Osservazione TLSvalido dal 27/07/2026analizzato il 06/08/2026
Nomi alternativi del soggetto TLSwww.irondns.is
Favicon Hash
Titolo della pagina
ironDNS | Bulletproof Domain Registrar
Impersonates
Base Ethereum Telegram
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 80 days

Tecnologie

5 tecnologie identificate con alta affidabilità

Nginx OpenResty reCAPTCHA HSTS Google Analytics
Cloudflare Radar
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

4 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed First positive detection Previous stored snapshot: 3 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/irondns.is"
  title="PhishDestroy threat report for irondns.is"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>