paidnetwork-migration[.]com
Resumo das evidências
This domain, paidnetwork-migration.com, is identified as a credential harvesting phishing site targeting users through deceptive migration-themed lures. Analysis indicates the infrastructure was designed to impersonate legitimate platform migration portals, tricking victims into submitting sensitive login credentials, recovery phrases, or multi-factor authentication codes. The domain exhibits characteristics consistent with large-scale phishing campaigns, including the use of urgency-driven messaging and cloned interface elements to lower user vigilance during sensitive operations. Infrastructure analysis reveals multiple high-confidence indicators of compromise. The domain was registered on September 04, 2024, through NiceNIC International Group Co., Limited, a registrar frequently associated with short-lived phishing operations. It resolves to the IP address 172.67.205.62, a host with prior associations to malicious content delivery networks. Security vendors have flagged the domain on five distinct blocklists, including Polkadot, Codeesura, PhishDestroy, ScamSniffer, and Enkrypt. VirusTotal detection metrics show 2 out of 95 security engines identifying the domain as malicious, with heuristic analysis suggesting obfuscated JavaScript and redirect chains designed to evade automated detection systems. Gridinsoft trust scoring assigned a 0/100 rating, reinforcing the domain's classification as high-risk infrastructure. Users who visited paidnetwork-migration.com or interacted with its content should immediately revoke any submitted credentials and enable multi-factor authentication on associated accounts. System-level scans using updated endpoint protection tools are recommended to detect potential secondary payloads or persistent threats. Browser cache and stored credentials should be cleared to eliminate residual session tokens. Network administrators are advised to block the domain and its resolving IP at the perimeter level, while monitoring outbound connections to 172.67.205.62 for signs of compromise. Given the domain's recent creation and rapid takedown, affected users should remain vigilant for follow-up phishing attempts leveraging similar naming conventions or social engineering tactics.
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
6 fontes externas monitoradas Sem correspondência
Evidência do resultado armazenada
Resultado e atribuição da remoção
- Resultado
inactive- Disponibilidade
unreachable- Causa
rdap_not_registered- Mecanismo
rdap_404- Confiança
- 90%
- Primeira observação
- Observação mais recente
Indisponibilidade estimada
Tempo até a indisponibilidade: 0 hSHA-256 da evidência 2e489feec483
Linha do tempo de detecção
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
-
Disponibilidade
Primeiro valor armazenado: DNS inativo
f93a11f87e4d -
Disponibilidade
DNS inativo → Desconhecido
cb1fae181822 -
Disponibilidade
Desconhecido → Inativo
c8416cda838d -
Disponibilidade
Inativo → DNS inativo
f5630ef87814 -
Disponibilidade
DNS inativo → Desconhecido
093bfa087239 -
Disponibilidade
Desconhecido → Inativo
001cbf8b0a39 -
Disponibilidade
Inativo → Desconhecido
dd7cc9fb721c -
Disponibilidade
Desconhecido → DNS inativo
6dfe9145995c -
Disponibilidade
DNS inativo → Inativo
aff1a1014360
Mostrar tudo (12)
-
Disponibilidade
Inativo → DNS inativo
641ed81dc4d5 -
Disponibilidade
DNS inativo → Desconhecido
b8d52f747e54 -
Disponibilidade
Desconhecido → Inativo
95363a5ee319 -
Disponibilidade
Inativo → Desconhecido
a3dd71334161 -
Disponibilidade
Desconhecido → DNS inativo
d0b7046e8c2f -
Disponibilidade
DNS inativo → Inativo
20f0db343afa -
Disponibilidade
Inativo → DNS inativo
ca9ed662b468 -
Disponibilidade
DNS inativo → Desconhecido
ba0a3a461893 -
Disponibilidade
Desconhecido → Inativo
09cd2e393226 -
Disponibilidade
Inativo → DNS inativo
92f667ff6e00 -
Disponibilidade
DNS inativo → Desconhecido
d8d96a43ff3f -
Disponibilidade
Desconhecido → Inativo
2e489feec483
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 29/07/2025
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Inteligência da comunidade
1 denúncia da comunidade
CategoriaPHISHING
@angelxcrazy TG
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, nomes TLS e datas
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo