ni8[.]us
Verifica phishing e sicurezza per ni8.us
“Index of /”
ni8.us — Contenuto non disponibile (HTTP 502). Riepilogo delle prove: VT 10/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 1 (ScamSniffer); PD 85/100. Registrar: arin.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
ni8.us entered the PhishDestroy evidence set on Mar 19, 2024. The assembled evidence scores 85/100 (high).
Two independent sources are positive: VirusTotal and ScamSniffer. VirusTotal recorded 10 detections among 95 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker, G-Data, Google Safebrowsing, Kaspersky, Lionic, Sophos on Feb 23, 2026 at 05:46 UTC. ScamSniffer listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 14:20 UTC. The evidence is not unanimous. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict on Mar 5, 2026 at 23:46 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:21 UTC; content was unavailable. Registration records for the domain list arin as the registrar. At collection time, the hostname resolved to 67.217.51.34 on AS19318 (IS-AS-1, US). The associated network metadata labels the endpoint as AS19318 Interserver, Inc in New York City, US. The stored server header is Apache. Captured page title: “Index of /”. DOM analysis completed on Apr 23, 2026 at 19:22 UTC; stored DOM score 0/100. The evidence archive retains 3 visual captures from PhishDestroy and URLScan. IoC extraction completed on Aug 3, 2026 at 04:05 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
No target brand has been confirmed from stored page content; hostname wording alone is not treated as brand evidence. The 0/100 DOM score means that the DOM pass stored no scored indicators; it does not negate the independent source findings. Taken together, the page content and independent findings support classifying this hostname as phishing. The stored record does not establish the post-click interaction, and it does not claim a confirmed wallet-draining transaction or credential submission.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo