msweblive[.]us
“Default Web Site Page”
msweblive.us — Não verificado. Tipo de golpe: Credential Phishing. Resumo das evidências: VirusTotal 11/91 (alphaMountain.ai, BitDefender, Certego, CRDF, Forcepoint ThreatSeeker); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Registrador: Namecheap.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain is flagged as a credential harvesting site actively masquerading as a legitimate web service. Infrastructure analysis reveals the use of a recently registered domain (June 22, 2026) designed to impersonate a known brand, likely targeting users through phishing emails or spoofed login portals. The domain resolves to IP 198.187.31.85, hosted on namecheap infrastructure, suggesting opportunistic abuse of a reputable hosting provider. Analysis indicates the domain employs generic phishing tactics to harvest credentials and sensitive input. Technical indicators include zero detections across 95 threat engines on VirusTotal, indicating low detection coverage despite suspicious behavior. The domain is registered via NAMECHEAP INC using namecheaphosting.com nameservers, and has not been flagged by Google Safe Browsing as of current assessment. No specific drainer kit or advanced tooling has been identified in open-source intelligence, suggesting a basic but effective campaign. Current status shows the domain remains active and accessible. Immediate response actions include blocking the IP 198.187.31.85 and domain msweblive.us at the network perimeter and reviewing proxy logs for prior exposure. The domain presents a moderate risk due to its recent activation and potential for user deception. Remediation priorities include takedown coordination with the hosting provider and updating browser blocklists. Users should avoid interacting with this domain and report any incidents involving credential submission from msweblive.us.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo