dotarmedica[.]com[.]co
“네이버 : 로그인”
dotarmedica.com.co — Encoberto · alcançável. Representação da marca: Naver; Tipo de golpe: Crypto Drainer. Resumo das evidências: VirusTotal 17/94 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, Cluster25, CyRadar); URLQuery 3 alerts; URLScan malicious verdict; Spamhaus DBL_PHISH; cloaking observed; PhishDestroy score 100/100. Registrador: PDR.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies dotarmedica.com.co as an active crypto drainer phishing domain designed to steal cryptocurrency from unsuspecting victims. This malicious site impersonates a medical platform to trick users into connecting their crypto wallets, where a drainer script silently siphons funds. The domain employs deceptive tactics such as mimicking legitimate login interfaces and using urgent medical-themed lures to pressure users into making hasty transactions. Technical analysis confirms the presence of obfuscated JavaScript payloads that interact with blockchain networks to authorize unauthorized transfers. This domain was flagged by 3 out of 95 security vendors on VirusTotal, indicating a significant but not universal detection rate. Registered through PDR Ltd. d/b/a PublicDomainRegistry.com on March 02, 2022, the domain resolves to IP address 162.241.60.183 and holds a valid Let's Encrypt SSL certificate, which may lend it an air of legitimacy. Despite these superficial validations, the site remains categorized as an elevated-risk threat due to its confirmed malicious functionality. Users who have visited dotarmedica.com.co should immediately disconnect any connected crypto wallets, revoke any unauthorized permissions granted to the site, and scan their devices for malware. PhishDestroy recommends avoiding this domain entirely and verifying any similar sites using its real-time threat database. If funds were stolen, report the incident to relevant blockchain explorers and local cybercrime units while documenting all transaction hashes and wallet interactions.
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | dotarmedica.com.co |
malicious | Sinkholed |
| Hagezi Threat Feed | dotarmedica.com.co |
malicious | Sinkholed |
| DNS4EU | dotarmedica.com.co |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Tecnologias · 1 identified
Most widely used open-source HTTP server software.
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo