secure-info-extensoim[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
secure-info-extensoim.pages.dev was registered on February 21, 2026 through Cloudflare, Inc. and is served from the Cloudflare edge network (IP 172.66.47.88, AS13335, United States). The domain resolves to a Cloudflare‑provided address and uses standard Cloudflare services, including HSTS and HTTP/3. The TLS certificate presented is issued by Google Trust Services under the WE1 name, indicating a valid, publicly trusted certificate chain. The site returned HTTP 403 at the time of inspection, and its page title is “Suspected phishing site | Cloudflare”, which is a generic Cloudflare warning page rather than site‑specific content.
Detection data show that the domain is listed on a single security blocklist and has been flagged by PhishDestroy. Gridinsoft assigned a trust score of 0 out of 100, and Google Safe Browsing classifies the URL as social engineering. VirusTotal reports that 13 of 93 scanning engines flagged the domain, reinforcing the malicious assessment. The identified scam type is credential phishing, consistent with the Google Safe Browsing label.
Because the site is currently taken offline, no further content analysis is possible, and the exact phishing payload or targeted brand cannot be confirmed. Nevertheless, the combination of a newly created domain, Cloudflare‑only hosting, a valid Google‑issued certificate, and multiple independent detections provides strong evidence that the domain was used for credential‑phishing campaigns. Defenders should immediately block the domain and its associated IP address at perimeter and DNS layers, add the nameservers bart.ns.cloudflare.com and kay.ns.cloudflare.com to watchlists in case related subdomains appear, and monitor for any new domains registered through Cloudflare that exhibit similar creation dates or certificate profiles. Continuous feed updates from PhishDestroy, Gridinsoft, and Google Safe Browsing are recommended to capture any re‑activations.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of secure-info-extensoim.pages.dev · checked Apr 13, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo