Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 23. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

itaubenefisio[.]com[.]br

“Fatura | Hipercard”

Verdetto di minaccia Critico Punteggio delle prove 95/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
Rilevamenti VirusTotal: 23/95 Simulazione del marchio: Banco Itau
OTX: 17 refs 23/11/2025 Banco Itau
Riepilogo del rapporto

itaubenefisio.com.br — Contenuto non disponibile. Simulazione del marchio: Banco Itau; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 23/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Certego); URLQuery 100 det.; URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 95/100.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
49FA7E4E
Punteggio
95/100

This domain, itaubenefisio.com.br, is flagged as a high-risk brand impersonation threat targeting Banco Itau, a major financial institution. Analysis of the page title reveals a fraudulent invoice interface labeled 'Fatura | Hipercard,' which is designed to deceive victims into entering sensitive financial credentials. While Banco Itau is the primary impersonated brand, the inclusion of Hipercard—a credit card service—suggests an attempt to exploit users of multiple financial products under a single phishing operation. No evidence of a payment drainer kit was observed, but the domain’s infrastructure and content clearly align with credential harvesting tactics. Infrastructure analysis reveals multiple concrete technical indicators. The domain resolves to IP address 89.117.7.149, hosted on AS47583 (Hostinger International Limited) with a geolocation in Brazil. It was registered on November 22, 2025, an unusually future-dated creation that may indicate domain spoofing or registrar manipulation. Google Safe Browsing has classified the domain as phishing, and 23 out of 95 security vendors on VirusTotal have flagged it as malicious. The domain appears on two security blocklists and lacks an SSL certificate, further reducing its legitimacy. No legitimate financial institution operates without encryption, making this a critical red flag. The domain is currently offline, likely due to takedown actions initiated by security providers and hosting intervention. Despite its inactive status, residual risk remains due to potential reuse of the infrastructure or migration of the phishing campaign to a new domain. Organizations should monitor for related domains using similar naming patterns, IP associations, or hosting providers. Financial institutions and users are advised to block the domain and IP at the network level and conduct internal reviews for any exposure to this campaign. Proactive monitoring of newly registered domains with financial keywords is recommended to detect future iterations.

VirusTotal
VirusTotal
23 det.
URLQuery
URLQuery
100 det.
OTX references
URLScan
URLScan
Età
9 mo
Stato osservato
Contenuto non disponibile
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 23 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX 17 community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict malicious Blocchi DNS non controllato TLS nessun dato sul certificato WHOIS 9 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
14/15

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Malevolo score 100 Phishing brand: Bancoitau report ↗
Google Safe Browsing Contrassegnato Social engineering checked 25/02/2026
Server / ASN LiteSpeed · AS47583 AS-HOSTINGER Hostinger International Limited, CY
Reputazione IP abuse score 0/100 0 reports checked 17/06/2026
Registrar Sconosciuto
Contatto abusireport@abuseradar.com
Indirizzo IP 89.117.7.149 BR
PosizioneBR São Paulo, BR
ReteAS47583 · Hostinger International Limited
RegistrazioneCreato 22/11/2025 (265d)
Tempo fino alla prima indisponibilità 172 days
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta23/11/2025
DOM Analysisanalyzed 23/04/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://itaubenefisio.com.br/
Nameserverns1.dns-parking.comns2.dns-parking.com
TLS Observationvalid from 22/11/2025scanned 03/06/2026
Titolo della pagina
Fatura | Hipercard
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

23 / I fornitori di sicurezza 95 hanno contrassegnato questo dominio
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Certego
CRDF
CyRadar
Ermes
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Phishing Database
Quick Heal
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/itaubenefisio.com.br"
  title="PhishDestroy threat report for itaubenefisio.com.br"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>