Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

mobile-tim[.]brflow[.]com[.]br

Verifica phishing e sicurezza per mobile-tim.brflow.com.br

“Portal TIM”

Verdetto di minaccia Critico Punteggio delle prove 86/100
Disponibilità Ammantato · raggiungibile Raggiungibilità osservata attraverso controlli di cloaking
Segnali di rischio
Rilevamenti VirusTotal: 2/91 Tipo di truffa: Generic Phishing Ultimo attivo conosciuto
2/91 VT 20/05/2026 Generic Phishing Cloaking CDN
Riepilogo del rapporto

mobile-tim.brflow.com.br — Ammantato · raggiungibile (HTTP 200). Tipo di truffa: Generic Phishing. Riepilogo delle prove: VirusTotal 2/91 (Cluster25, Gridinsoft); cloaking observed; PhishDestroy score 86/100.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove

Ref 38C19FC0 86/100 CRITICO

mobile-tim.brflow.com.br is a subdomain of brflow.com.br. PhishDestroy first observed the hostname on May 20, 2026. The captured page title is “Portal TIM”. Evidence score: 86/100 (critical).

2 independent sources recorded positive findings: VirusTotal and DNS security resolvers. VirusTotal recorded 2 detections among 91 engines: Cluster25, Gridinsoft on Jul 27, 2026 at 03:44 UTC. DNS security checks returned 3 blocking results across 14 tested policies: Control D Adblock, Control D Family, Control D Malware; no observation timestamp was retained.

Cloaking was recorded with HTTP 200 on Aug 9, 2026 at 02:23 UTC. The cloaking probe recorded status split conditional delivery at 3/100 on Aug 9, 2026 at 02:23 UTC: alive_content: raw=ok; http=200; via=https_proxy. The recorded creation date for the registrable domain brflow.com.br is May 20, 2026. At collection time, the hostname resolved to 45.60.156.36 on AS19551 (Incapsula Inc). The evidence archive retains 2 visual captures from PhishDestroy and URLScan.

VirusTotal
VirusTotal
2 det.
DNS Security
3/14
URLScan
URLScan
ScamAdviser
Scamadviser
100/100
Certificato TLS
GlobalSign nv-sa
Età
3 mo New
Stato osservato
Ammantato · raggiungibile 200
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati13 recorded checks
VirusTotal 2 / 91 URLQuery non controllato PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 3/14 TLS valid certificate, 69d WHOIS 3 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato Scamadviser 100/100
Informazioni sulla sicurezza di rete
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
11/13

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN AS19551 Incapsula Inc
IP Context Imperva shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Registrar (base domain) Sconosciuto
Contatto abusiww.dis.abuse@thalesgroup.com
Indirizzo IP 45.60.156.36 CDN
PosizioneGB London, GB
ReteAS19551 · Incapsula Inc
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Registration (base domain)brflow.com.br · Creato 20/05/2026 (80d · New) Expires 20/07/2029
Cloaking Cloaking Detected Status split · score 3/6
alive_content: raw=ok; http=200; via=https_proxy
checked 09/08/2026
Elapsed Since First Report 7 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ammantato · raggiungibile.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Stato HTTP200
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta20/05/2026
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://mobile-tim.brflow.com.br/capture/timultrafibra/login/67ih5sb366o84wg08o
Nameserverns1.p201.dns.oraclecloud.netns2.p201.dns.oraclecloud.net
TLS Fingerprint
TLS Observationvalid from 27/06/2025scanned 20/05/2026
TLS SAN Domainsbrflow.com.br
Titolo della pagina
Portal TIM
Certificato TLS
Valid transport encryption · Emesso da GlobalSign nv-sa · valid for 69 days
Tecnologie · 6 identified
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com Confidenza al 100%
Modernizr
JavaScript libraries

Modernizr is a JavaScript library that detects the features available in a user's browser.

modernizr.com Confidenza al 100%
jQuery UI
JavaScript libraries

jQuery UI is a collection of GUI widgets, animated visual effects, and themes implemented with jQuery, Cascading Style Sheets, and HTML.

jqueryui.com Confidenza al 100%
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com Confidenza al 100%
Imperva
Sicurezza CDN

Imperva is a cyber security software and services company for networking, data, and application security.

www.imperva.com Confidenza al 100%
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

2 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 2 detections
Cluster25
Gridinsoft

Prove archiviate

Wayback Machine Snapshot
È disponibile un'istantanea storica per la revisione delle prove
View Archive
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of mobile-tim.brflow.com.br · checked May 20, 2026

71
Needs Work
Performance
FCP
1.23s
First Contentful Paint
LCP
2.44s
Largest Contentful Paint
CLS
0.004
Cumulative Layout Shift
TBT
1229ms
Total Blocking Time
SI
4.42s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Dati e relazioni esterneIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso
Incorpora questo rapportoRead-only HTML widget
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/mobile-tim.brflow.com.br"
  title="PhishDestroy threat report for mobile-tim.brflow.com.br"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>