sp11ct-polrek-biz8-farnix-lomvek[.]pages[.]dev
“Meta for Business | Page Appeal”
sp11ct-polrek-biz8-farnix-lomvek.pages.dev — Raggiungibile · accesso limitato (HTTP 403). Riepilogo delle prove: VirusTotal 13/91 (alphaMountain.ai, BitDefender, ESET, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 93/100. Registrar: Cloudflare Pages.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Analysis of sp11ct-polrek-biz8-farnix-lomvek.pages.dev indicates an elevated‑risk generic phishing infrastructure that remains active as of the report date, August 03, 2026. The domain is hosted on Cloudflare Pages, a serverless platform that frequently provides a shared IP space and TLS termination. No unique IP address is disclosed, but the Cloudflare association suggests the site benefits from the provider’s built‑in DDoS mitigation and global CDN. The domain appears on two external blocklists and has been actively blocked by the PhishDestroy and OpenPhish feeds, confirming that at least two reputable anti‑phishing aggregators have identified malicious content tied to this host.
VirusTotal scans show that 13 of 91 security vendors have flagged the domain, providing independent confirmation of abnormal behavior. The detection count, while not universal, is sufficient to warrant caution, especially when combined with the blocklist presence. The evidence does not reveal the exact landing page or the credential‑harvesting technique, leaving the precise phishing vector uncertain. Defenders should treat any outbound request to this domain as malicious, enforce URL filtering, and consider adding the host to internal deny lists.
Continuous monitoring of Cloudflare‑hosted subdomains is advised, as the provider’s dynamic nature can enable rapid deployment of new malicious pages under the same account. Organizations should also verify that users are educated about unsolicited links that resolve to obscure subdomains, as the naming pattern offers no legitimate brand association. In summary, the domain’s registration, blocklist citations, and multi‑vendor detections collectively substantiate a genuine phishing threat; immediate containment and ongoing surveillance are recommended.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
Riscontro delle informazioni sulle minacce · source references
Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of sp11ct-polrek-biz8-farnix-lomvek.pages.dev · checked Aug 3, 2026
Analisi della configurazione del sito
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo