bits-portfolio[.]web[.]app
“Quota Exceeded”
Observação armazenada
Contraste de títulos observado
Resumo das evidências
This domain, bits-portfolio.web.app, is currently flagged as a high-risk generic phishing resource targeting users through deceptive cloud storage or portfolio-themed lures. Analysis indicates the domain remains active, with no prior brand impersonation confirmed at this stage. The threat type is classified as generic phishing, leveraging social engineering tactics to harvest credentials or distribute malicious payloads under the guise of legitimate file-sharing or portfolio services. Infrastructure analysis reveals the domain is registered through Google LLC and resolves to the IP address 199.36.158.100, hosted on AS54113 (Fastly, Inc.) in the United States. Despite its active malicious status, the domain has not been flagged by any of the 95 vendors on VirusTotal as of the latest scan. However, it appears on five distinct security blocklists, including entries from PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura. The SSL certificate is issued by Google Trust Services (WR4), providing a veneer of legitimacy. The page title, 'Quota Exceeded,' suggests an attempt to mimic cloud storage service errors to prompt user interaction, such as entering credentials or downloading files. Current assessment confirms the domain remains operational and poses a significant risk to users encountering it through phishing campaigns. Organizations are advised to implement immediate network-level blocking for the domain and its associated IP (199.36.158.100). Endpoint protection systems should be updated to include this domain in phishing and malicious URL detection rules. Users who may have interacted with the domain should be instructed to reset credentials for any accounts accessed during the session, particularly if multi-factor authentication was not enabled. Monitoring for secondary infections or lateral movement is recommended, given the domain's active status and lack of prior detection on major scanning platforms.
Data Coverage
Sinais de segurança
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
6 fontes externas monitoradas Sem correspondência
Linha do tempo de detecção
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 23/08/2025
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Inteligência da comunidade
3 denúncias da comunidade
CategoriaPHISHING
ace drainer
Análise do VirusTotal
Evidências arquivadas
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo