steamcommunitiy[.]cc
“Steam Gift Cards”
Riepilogo delle prove
Analysis of steamcommunitiy.cc, which was taken offline as of the report date, shows a clear pattern of brand impersonation targeting the Steam gaming platform. The domain was registered on 29 September 2025 through NiceNIC International Group Co., Limited and resolves to the Cloudflare‑owned address 172.67.159.157, belonging to AS13335 in the United States. No SSL certificate is presented for the site, indicating that HTTPS was not enforced. The authoritative name servers listed are annalise.ns.cloudflare.com, kay.ns.cloudflare.com, kyle.ns.cloudflare.com and oswald.n, all consistent with Cloudflare hosting. The page title observed during the brief availability was “Steam Gift Cards,” reinforcing the claim that the site attempted to lure victims with purported Steam gift‑card offers.
Threat intelligence feeds corroborate malicious intent. AlienVault OTX includes the domain in 17 separate pulses, and VirusTotal recorded detections from 12 of 95 scanning engines, reflecting a moderate consensus of malicious behavior. Gridinsoft assigns a trust score of 0 out of 100, and the domain appears on a single security blocklist, currently enforced by PhishDestroy. The combination of brand‑targeted naming, the “Gaming Scam” classification, and the absence of legitimate security controls suggests the site was used to harvest credentials or sell fraudulent Steam gift cards.
Uncertainties remain regarding the exact payload delivered to visitors, as no page content beyond the title has been captured. The offline status precludes real‑time verification of HTTP responses or malware distribution vectors. Defenders should block any outbound DNS or HTTP requests to steamcommunitiy.cc, add the IP 172.67.159.157 to deny‑list rules where appropriate, and monitor for similar Cloudflare‑hosted domains that employ Steam‑related branding. Continuous feeding of observed indicators to threat‑intel platforms will improve detection of future impersonation campaigns.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
held- Disponibilità
unreachable- Causa
registrar_client_hold- Soggetto
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Meccanismo
client_hold- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
Indisponibilità stimata
Tempo fino all’indisponibilità: 0 hSHA-256 della prova 10e788f60fb6
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Disponibilità
Primo valore archiviato: DNS inattivo
f93a11f87e4d -
Disponibilità
DNS inattivo → Sconosciuto
1952132cd9b1 -
Disponibilità
Sconosciuto → Trattenuto
767e7896e4d9 -
Disponibilità
Trattenuto → Inattivo
01fb35887279 -
Disponibilità
Inattivo → DNS inattivo
77eb127e9b36 -
Disponibilità
DNS inattivo → Sconosciuto
e094dd2f5356 -
Disponibilità
Sconosciuto → Trattenuto
891e06bb79e8 -
Disponibilità
Trattenuto → Sconosciuto
7758639f97f4 -
Disponibilità
Sconosciuto → DNS inattivo
6dfe9145995c
Mostra tutto (7)
-
Disponibilità
DNS inattivo → Trattenuto
0f833929af74 -
Disponibilità
Trattenuto → DNS inattivo
641ed81dc4d5 -
Disponibilità
DNS inattivo → Sconosciuto
615b83572d9c -
Disponibilità
Sconosciuto → Trattenuto
401d60b6e6f2 -
Disponibilità
Trattenuto → Sconosciuto
0ecc9df6a5eb -
Disponibilità
Sconosciuto → DNS inattivo
d0b7046e8c2f -
Disponibilità
DNS inattivo → Trattenuto
10e788f60fb6
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 01/10/2025
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo