Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 13. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

ton[.]airsdropalert[.]click

“Google”

Verdetto di minaccia Critico Punteggio delle prove 99/100
Disponibilità Ultimo attivo conosciuto Ultima osservazione di raggiungibilità memorizzata
Rilevamenti VirusTotal: 13/95 Simulazione del marchio: Gmail Ultimo attivo conosciuto
08/11/2025 Gmail CDN

Osservazione memorizzata

Contrasto dei titoli osservato

Titolo mostrato allo scanner301 Moved Permanently
Titolo mostrato al visitatoreGoogle

Riepilogo delle prove

CRITICO
Evidence score
99/100

This domain is identified as posing an elevated risk due to its involvement in brand impersonation targeting Gmail. By mimicking the Google brand, specifically targeting Gmail users, this domain attempts to deceive individuals into believing they are interacting with legitimate services. The elevated risk level highlights the potential for significant damage, emphasizing the need for vigilance and protective measures.

The domain, ton.airsdropalert.click, has been registered through Dynadot LLC and was created on November 05, 2025. The domain currently resolves to the IP address 2a00:1450:4001:829::2004 located in Germany, which is associated with AS15169 Google LLC. The SSL certificate used is misleadingly issued by Google Trust Services / WE1, further indicating attempts at brand impersonation. Analysis shows that the domain has been flagged by 13 out of 95 security vendors on VirusTotal, indicating its malicious nature. Additionally, it is included in one security blocklist, specifically by PhishDestroy, suggesting active efforts to prevent its use for phishing activities. Despite being taken offline, the historical threat remains notable.

Given the specific threat type of brand impersonation, the recommended mitigation steps include enhanced awareness and education about recognizing phishing attempts that exploit Google or Gmail branding. Users and organizations should ensure robust email filtering and security protocols to detect and block suspicious domains and IPs. Regular updates to blocklist subscriptions can enhance detection capabilities. Additionally, employing domain monitoring services that alert when new, potentially impersonative domains are registered can proactively mitigate risks before they escalate. This comprehensive approach will help safeguard against deceptive practices that leverage trusted brands to compromise user data and security.

VirusTotal
VirusTotal
13 det.
DNS Security
2/14
Certificato TLS
WE1
Età
9 mo
Stato osservato
Ultimo attivo conosciuto HTTP 301
PhishDestroy
Elenco da eliminare
Presente

Data Coverage

VirusTotal 13 / 95 URLQuery non controllato PhishStats non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 2/14 TLS valid certificate, 34d WHOIS 9 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
DNS Provider Blocks 2 / 14
Brand Ton Quad9 Secure

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
11/13

Copertura delle blocklist

10 fonti esterne monitorate · snapshot del 12/08/2026

10 fonti esterne monitorate Nessuna corrispondenza

Cronologia del rilevamento

  1. Cloudflare Radar

    Scansione Cloudflare Radar archiviata · Apri scansione

  2. VirusTotal

    13 → 14

Acquisizione salvata

Titolo della pagina
Google
Impersonates
Gmail Google
Certificato TLS
Valid transport encryption · Emesso da WE1 · valid for 34 days

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN gws · AS15169 GOOGLE, US
IP Context CDN shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Registrar (base domain) Dynadot US(US)
Indirizzo IP 2a00:1450:4001:829::2004 CDN
PosizioneDE Frankfurt am Main, DE
ReteAS15169 · Google LLC
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Registration (base domain)airsdropalert.click · Creato 05/11/2025 (279d) Expires 05/11/2026
Stato HTTP301 Moved Permanently
Elapsed Since First Report 127 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ultimo attivo conosciuto.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, nomi TLS e date
Rilevato per la prima volta08/11/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 25/1002 brand signals
Submitted URLhttp://ton.airsdropalert.click/
Nameserverbrenna.ns.cloudflare.comhassan.ns.cloudflare.com
Impronta TLS
Osservazione TLSvalido dal 03/03/2026analizzato il 11/03/2026
Nomi alternativi del soggetto TLSairsdropalert.click
ICANN OVERSIGHT Registration: airsdropalert.click

Accreditamento e contesto RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain airsdropalert.click behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nulla viene inviato automaticamente.
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

13 / I fornitori di sicurezza 95 hanno contrassegnato questo dominio
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
Seclookup
Sophos
Webroot
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of ton.airsdropalert.click · checked Mar 2, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/ton.airsdropalert.click"
  title="PhishDestroy threat report for ton.airsdropalert.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.