amlbot[.]co[.]com
“88AA - Trang Chủ Chính Thức, Đăng Ký Ngay Nhận Code +88K!”
amlbot.co.com is currently classified as a high‑risk Google brand‑impersonation infrastructure. The domain remains active as of 12 July 2026 and is indexed with the unique seed a1e375. It resolves to the IP address 188.114.97.3, which belongs to AS13335 Cloudflare, Inc., and returns an HTTP 301 redirect. The domain’s creation date is listed as 16 August 1997, and it is delegated to the four nameservers ns1.nic.co.com through ns4.nic.co.com.
Technical fingerprints show a WordPress stack powered by MySQL and PHP, with HTTP/3 enabled and strict transport security (HSTS) enforced. Cloudflare services are observed, including Cloudflare Browser Insights, indicating the site is proxied through Cloudflare’s edge network. The TLS certificate is issued by Google Trust Services under the WE1 identifier, which is atypical for a site that otherwise exhibits no legitimate Google affiliation.
Open‑source threat feeds have recorded the domain on a single security blocklist and note that PhishDestroy has already blocked it. Reputation scoring from Gridinsoft assigns a trust rating of 0 / 100, and VirusTotal reports three of ninety‑five scanners flagging the domain as malicious. The page title observed, “88AA - Trang Chủ Chính Thức, Đăng Ký Ngay Nhận Code +88K!”, references a cryptocurrency‑related lure, aligning with the classified scam type.
Given the convergence of brand impersonation, active hosting, and multiple detection signals, defenders should enforce network‑level deny rules for amlbot.co.com and its associated IP range. Email gateways should be updated to reject any messages that claim to originate from Google but contain links to this domain. Continuous monitoring of DNS resolution changes and periodic re‑scanning with sandbox tools are advised to capture any payload evolution. Sharing these indicators of compromise with upstream threat‑intelligence platforms will aid broader community mitigation.
Sinais de segurança
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes · sincronizado em 09/08/2026
Linha do tempo de detecção
Observações armazenadas em ordem cronológica.
-
Observação armazenada
Observação armazenada: alive → dead
-
Cloudflare Radar
Cloudflare Radar: observado pela primeira vez como https://radar.cloudflare.com/scan/8f62f148-bc05-4a9b-9578-902715c74745
-
Cloudflare Radar
Cloudflare Radar: observado pela primeira vez como https://radar.cloudflare.com/scan/eed1902c-40c7-4a0d-83e6-4c8620251ec0
Tecnologias
7 tecnologias identificadas com alta confiança
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo