roty0ray48[.]scalableenterprise[.]de
“scalableenterprise.de | 521: Web server is down”
Riepilogo delle prove
This domain, roty0ray48.scalableenterprise.de, is identified as a credential harvesting phishing infrastructure designed to impersonate enterprise login portals. Analysis indicates the site was engineered to deceive users into submitting corporate credentials, likely targeting employees of organizations with access to sensitive data or financial systems. The domain’s design and naming convention suggest an attempt to mimic legitimate enterprise services, increasing the likelihood of successful social engineering attacks against unsuspecting victims. Infrastructure analysis reveals the domain was registered on June 14, 2026, and resolves to the IP address 188.114.97.3. It is currently flagged by 7 out of 95 security vendors on VirusTotal, with detection focused on phishing and fraudulent activity. The domain appears on two security blocklists, including entries from enterprise-grade threat intelligence feeds. Its SSL certificate, issued by Let’s Encrypt, was likely used to lend an appearance of legitimacy, though such certificates are commonly exploited in phishing campaigns to bypass basic security warnings. Users who visited roty0ray48.scalableenterprise.de should assume their credentials may have been compromised. Immediate steps include resetting passwords for any accounts accessed from the same device or network during the exposure window, particularly if the credentials were reused across multiple services. Organizations should review authentication logs for unusual access patterns and enable multi-factor authentication (MFA) on all critical systems. If corporate credentials were entered, internal security teams should be notified to conduct a forensic investigation and assess potential lateral movement or data exfiltration risks. The domain’s current offline status does not eliminate the threat, as harvested credentials may still be in use or sold on underground markets.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 13/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
5 → 7
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Tecnologie
2 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of roty0ray48.scalableenterprise.de · checked Jun 25, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo