polymig[.]com
Verificação de phishing e segurança de polymig.com
“polymig.com”
polymig.com — Conteúdo indisponível (HTTP 502). Resumo das evidências: VT 3/95 (alphaMountain.ai, Bfore.Ai PreCrime, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 2 (ScamSniffer, Enkrypt); PD 71/100. Registrador: 1API.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy first observed polymig.com on Sep 16, 2025. Positive findings were recorded by VirusTotal, ScamSniffer, and Enkrypt. Evidence score: 71/100.
VirusTotal recorded 3 detections among 95 engines: alphaMountain.ai, Bfore.Ai PreCrime, Gridinsoft on Jun 27, 2026 at 05:20 UTC. The external blocklist snapshot contained 2 matches (ScamSniffer, Enkrypt) on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Jun 27, 2026 at 04:05 UTC. URLScan completed without a malicious verdict (score 0) on Mar 5, 2026 at 01:29 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:22 UTC; content was unavailable. Registration records list 1API GmbH as the registrar and Sep 5, 2024 as the registration date. At collection time, the domain resolved to 75.2.61.216. Captured page title: “polymig.com”. DOM analysis completed on Apr 23, 2026 at 19:24 UTC; stored DOM score 0/100. IoC extraction completed on Aug 3, 2026 at 04:00 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis27/06/2026
This domain, polymig.com, is identified as a generic phishing infrastructure targeting users through a fake migration or portal interface. Analysis of the page title and historical metadata suggests an attempt to impersonate a cryptocurrency migration or upgrade service, though no specific brand or drainer kit has been conclusively linked to this instance. The domain lacks overt branding but employs deceptive tactics to harvest credentials or sensitive information under the guise of a legitimate transition process.
Technical indicators confirm the domain was registered on September 05, 2024, through 1API GmbH, a registrar frequently associated with newly observed phishing campaigns. It resolves to the IP address 75.2.61.216, which has been observed in prior malicious infrastructure clusters. VirusTotal detection stands at 1/95 security vendors, indicating limited but present recognition of its threat status. The domain appears on three security blocklists, including feeds maintained by PhishDestroy, ScamSniffer, and Enkrypt. Gridinsoft assigns a trust score of 0/100, further corroborating its malicious classification. No Google Safe Browsing (GSB) flags were observed at the time of analysis, though this may reflect a lag in propagation rather than a clean status.
As of the latest verification, polymig.com has been taken offline, likely in response to blocklist inclusion or hosting provider enforcement. While the immediate threat is mitigated, residual risk persists due to the domain's recent registration and potential for reactivation under altered infrastructure. Users who interacted with the site are advised to revoke any connected wallet permissions, rotate credentials, and monitor accounts for unauthorized transactions. Organizations should update blocklists to include the domain and associated IP, while security teams should investigate potential lateral movement from compromised endpoints.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
A ICANN recebeu o pagamento. A responsabilização não chegou.
Para este gTLD, o registrador acima opera sob um contrato com a ICANN. A ICANN cobra taxas anuais, variáveis e baseadas em transações vinculadas a registros, renovações e transferências.
Credenciamento: monetizado. Responsabilização: verifique novamente mais tarde.
Então a mágica começa: a ICANN redige o RAA §3.18, o registrador investiga abusos dentro da própria base de clientes, e as vítimas entregam as provas de graça enquanto cada nível espera que outra pessoa aja. Se isso faz as vítimas se sentirem mais seguras, excelente — a fatura funcionou.
Análise do VirusTotal
Evidências e relatórios externos
“angel drainer”
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Sobre este relatório: polymig.com
Este relatório apresenta as últimas evidências armazenadas disponíveis para PhishDestroy. Os carimbos de data/hora de origem são mostrados quando disponíveis; a disponibilidade e os veredictos do fornecedor podem mudar após a coleta.
O site capturado exibia o título da página “polymig.com”.
A partir de 07/08/2026, polymig.com tinha detecções de mecanismos de segurança 3.
Se você acredita que esta listagem é imprecisa, enviar um recurso. Para conhecer nossa metodologia, acesse o Página de perguntas frequentes.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo