spotifypremiummod[.]com[.]in
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of the domain spotifypremiummod.com.in indicates a phishing site impersonating Spotify, classified under generic phishing with an elevated risk level. The domain was created on March 11, 2026, and is currently offline as of the report date, July 24, 2026. Infrastructure analysis reveals the domain resolves to the IP address 104.21.27.215, hosted on Cloudflare's network (AS13335) in the United States. The nameservers are anderson.ns.cloudflare.com and venus.ns.cloudflare.com, consistent with Cloudflare's hosting infrastructure. The SSL certificate is issued by Google Trust Services (WE1), a common certificate authority for phishing domains leveraging Cloudflare services.
Detection data shows the domain is flagged by 9 of 94 security vendors on VirusTotal, a moderate but notable detection rate for a phishing site. It appears on three security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. AlienVault OTX records the domain in one threat intelligence pulse, indicating prior reporting in threat-sharing communities. The HTTP status returned is 403 (Forbidden), and the page title displayed is 'Suspected phishing site | Cloudflare,' suggesting Cloudflare's automated systems have identified and restricted access to the domain due to phishing concerns.
The registrar is National Informatics Centre, an Indian government entity, though this does not inherently indicate malicious intent by the registrar. No specific phishing kit or brand impersonation beyond the domain name itself is confirmed in the available data. Defenders should treat this domain as malicious, block it at the DNS and proxy levels, and monitor for related domains using the same registrar or hosting infrastructure. Further investigation into associated IPs or certificates may reveal additional linked phishing campaigns.
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | spotifypremiummod.com.in |
phishing | Phishing Block |
| Cloudflare DNS | spotifypremiummod.com.in |
malicious | Sinkholed |
| Hagezi Threat Feed | spotifypremiummod.com.in |
malicious | Sinkholed |
| DNS4EU | spotifypremiummod.com.in |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Analisi della configurazione del sito
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo