teoixzec[.]co
“Messenger”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis indicates that the domain teoixzec.co is actively engaged in phishing operations targeting Messenger users, as evidenced by its page title and infrastructure characteristics. The domain resolves to the IP address 27.124.47.186, which is geolocated in Hong Kong and associated with Rackip Consultancy Pte. LTD. As of July 19, 2026, the domain remains operational, returning an HTTP 200 status and displaying the page title 'Messenger,' suggesting an intent to deceive users into believing the site is affiliated with the legitimate messaging platform. Infrastructure analysis reveals that teoixzec.co is hosted on an SSL certificate issued for Telegram or a wildcard *.local domain, which may indicate an attempt to obfuscate its true purpose or leverage misconfigured certificates. The domain appears on one security blocklist and has been flagged by 14 of 91 security vendors on VirusTotal, further corroborating its malicious classification. Additionally, AlienVault OTX records the domain in two threat intelligence pulses, indicating prior detection in active phishing campaigns. Defenders should prioritize blocking access to teoixzec.co at the network level, particularly for endpoints where Messenger or related services are in use. The domain's association with a known bulletproof hosting provider and its continued activity despite detection by multiple security vendors suggest persistence in its phishing operations. While the exact content and mechanics of the phishing kit remain unanalyzed, the combination of its page title, SSL certificate irregularities, and detection by security vendors confirms its high-risk status. No registration details or registrar information were provided, limiting further attribution at this time.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo