wlfi[.]portal-drops[.]icu
“Google”
wlfi.portal-drops.icu — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Google; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 6/95 (ChainPatrol, alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker); PhishDestroy score 68/100. Registrar: Dynadot.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
This site, wlfi.portal-drops.icu, presented a page titled "Google" and was identified as impersonating the Gmail brand. The threat posed is impersonation, likely attempting to deceive users into believing they are accessing a legitimate Google or Gmail service to capture credentials or sensitive information.
Technical analysis shows the domain was flagged by 6 out of 95 VirusTotal vendors, with detection by ChainPatrol, alphaMountain.ai, CRDF, CyRadar, and Forcepoint ThreatSeeker. It was registered through Dynadot LLC, created on 2025-10-20, and resolves to IP 142.250.31.105, hosted by AS15169 Google LLC in the United States. The site lacks SSL encryption and uses nameservers brenna.ns.cloudflare.com and hassan.ns.cloudflare.com.
The domain is currently DOWN/OFFLINE. GridinSoft trust is rated 0/100, and the DOM risk score is 10, indicating a high-risk, malicious site.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ZONA SHORTDOT · PROVE PUBBLICHE
.icu
ShortDot zone evidence
ShortDot zone evidence
The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.
ICANN OVERSIGHT
Registration: portal-drops.icu
Accreditamento e contesto RAA
Accreditamento e contesto RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain portal-drops.icu behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Informazioni forensi
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo