Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 16. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

1952255[.]com

“1952255.com”

Veredicto de ameaça Crítico Pontuação de evidência 100/100
Disponibilidade Último ativo conhecido Última observação de acessibilidade armazenada
Detecções do VirusTotal: 16/91 Representação da marca: Bet365 Último ativo conhecido
17/12/2025 Bet365 CDN

Observação armazenada

Contraste de títulos observado

Título exibido ao scanner302 Found
Título exibido ao visitante1952255.com

Resumo das evidências

CRÍTICO
Evidence score
100/100

This domain, 1952255.com, operates as a credential harvesting phishing site designed to deceive users into submitting login credentials, financial details, or other sensitive information. The site typically mimics legitimate services or login portals, presenting fake forms that capture entered data and transmit it to malicious actors. Such attacks can lead to unauthorized account access, identity theft, or financial fraud, with potential downstream effects including lateral movement in corporate networks or further phishing campaigns targeting contacts of compromised users. Analysis indicates the domain has been flagged by 21 out of 95 security vendors on VirusTotal, reflecting broad consensus on its malicious nature. The domain was registered on January 6, 2019, through GoDaddy.com, LLC, and resolves to the IP address 198.18.0.212, hosted in Hong Kong under autonomous system AS135581. Infrastructure review shows the SSL certificate is issued to 'Default Company Ltd,' a common indicator of low-effort malicious infrastructure. The domain appears on one security blocklist and has been taken offline, though its historical activity remains a concern for retrospective threat hunting. Users who visited 1952255.com should assume potential exposure of any entered credentials. Immediately reset passwords for accounts accessed from the same device or network during the exposure window, prioritizing email, financial, and work-related accounts. Enable multi-factor authentication (MFA) where available to mitigate unauthorized access. Scan the device for malware using updated security tools, focusing on browser-based threats or keyloggers. Review account activity for unauthorized logins or transactions, and report any suspicious findings to relevant security teams or service providers. Organizations should check logs for connections to 198.18.0.212 or DNS queries for 1952255.com to identify potentially compromised endpoints.

VirusTotal
VirusTotal
16 det.
DNS Security
2/14
CF Radar
Malicioso
Certificado TLS
Expirado ou não verificado -1295d
Idade
7.6 yr
Status observado
Último ativo conhecido HTTP 302
PhishDestroy
DestroyList
Listado

Data Coverage

VirusTotal 16 / 91 URLQuery não verificado PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture relatório armazenado URLScan verdict malicious Bloqueios de DNS 2/14 TLS Expirado ou não verificado WHOIS 92 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Sinais de segurança
SA Scamadviser Warnings
This website does not have many visitors We found many low rated websites on the same server We did not find a SSL certificate We could not analyze the content of the site IPQS flagged this website for Phishing IPQS has flagged this website as suspicious
This website has existed for quite some years DNSFilter considers this website safe
Inteligência de segurança de rede
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Malicioso
Phishing Security threats Phishing
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Default Company Ltd

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
12/14

Cobertura de listas de bloqueio

10 fontes externas monitoradas · instantâneo de 11/08/2026

10 fontes externas monitoradas Sem correspondência

Linha do tempo de detecção

  1. VirusTotal

    19 → 21

  2. Cloudflare Radar

    Varredura do Cloudflare Radar armazenada · Abrir varredura

Captura armazenada

Título da página
1952255.com
Certificado TLS
Expirado ou não verificado · Emitido por Default Company Ltd

Inteligência de Domínios

Domínio
URLScan Verdict Malicioso score 100 Phishing brand: bet365 report ↗
Servidor / ASN nginx · AS135581 ONL-HK-AS 19 Chun Wang Street, Tseung Kwan O Industrial Estate, N.T. Hong Kong, HK
IP Context CDN shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Registrador GoDaddy US(US)
Endereço IP 198.18.0.212 CDN
LocalizaçãoHK Tung Chung, HK
RedeAS135581 · ONL-HK
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
RegistroCriado 06/01/2019
Status HTTP302 Found (Temporary)
Elapsed Since First Report 89 days
O que contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Último ativo conhecido.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, nomes TLS e datas
Detectado pela primeira vez17/12/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 0/100
Submitted URLhttp://1952255.com/
Servidores de nomesignacio.ns.cloudflare.comwren.ns.cloudflare.com
Impressão digital TLS
Observação TLSválido desde 13/08/2021verificado em 12/03/2026
ICANN OVERSIGHT

Credenciamento e contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nada é enviado automaticamente.
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

16 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
Last analyzed Previous stored snapshot: 21 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
Sophos
VIPRE
Webroot

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio

Ferramentas externas

ScamAdviserScamAdviser Pontuação de confiança 1/100Status: Very Likely UnsafeAbrir fonte
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/1952255.com"
  title="PhishDestroy threat report for 1952255.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Uma carta de agradecimento muito sincera

Gerador de rascunho satírico

Destinatário
Contexto das taxas

Rascunho satírico. Os valores das taxas são estimativas; não se afirma que sejam atribuíveis exatamente a este domínio.