Skip to security report
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 16. Listas de bloqueio públicas relatando uma correspondência: 2. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

proposal[.]plus

Verificação de phishing e segurança de proposal.plus

“Proposal+ | Build proposals your client wants to sign”

Veredicto de ameaça Crítico Pontuação de evidência 100/100
Disponibilidade Último ativo conhecido Última observação de acessibilidade armazenada
Sinais de risco
Detecções do VirusTotal: 16/91 Correspondências da lista de bloqueio armazenada: 2 Último ativo conhecido
16/91 VT 15/06/2026 2 Blocklists CA CA
Resumo do relatório

proposal.plus: 16 de 91 mecanismos do VirusTotal sinalizaram o domínio. Consulte DNS, SSL, registrador, listas de bloqueio e dados de ameaças.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Evidence Summary
CRITICAL
Ref
D36F2071
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded proposal.plus on Jun 14, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Last known active” (HTTP 301) on Aug 3, 2026 at 01:54 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 16 detections from 91 scanners in the stored check on Jul 28, 2026 at 03:05 UTC. The independent blocklist snapshot recorded 2 matches (MetaMask, SEAL) across 10 configured external sources on Aug 3, 2026 at 06:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Jun 26, 2026 at 02:46 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on May 29, 2026 at 23:12 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 13, 2026 at 14:34 UTC. That result is not evidence of safety.

Stored context lists registrar OVH SAS, IP address 15.197.246.237, registration date May 24, 2026. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
16 det.
Gridinsoft
0/100
Certificado TLS
Let's Encrypt
Idade
2 mo New
Status observado
Último ativo conhecido 301
PhishDestroy
DestroyList
Listado
Cobertura dos dados VirusTotal 16 / 91 URLQuery relatório armazenado – veredicto detalhado pendente OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict veredito indisponível Bloqueios de DNS não verificado TLS valid certificate, 59d WHOIS 2 mo old Screenshot captura externa Cadeia de redirecionamentos não investigado Gridinsoft 0/100

Pipeline de resposta a ameaças

Discovery
Checks
Reports
Disponibilidade
9/11

Status da lista de bloqueios pública

Stored Capture

Título da página
Proposal+ | Build proposals your client wants to sign
Certificado TLS
Valid transport encryption · Emitido por Let's Encrypt · valid for 59 days

Inteligência de Domínios

Domínio
Servidor / ASN Heroku · AS16509 Amazon.com, Inc.
Reputação do IP abuse score 0/100 0 reports checked 13/07/2026
Endereço IP 15.197.246.237 CA
LocalizaçãoCA Montreal, CA
RedeAS16509 · AWS Global Accelerator (GLOBAL)
RegistroCriado 24/05/2026 (71d · New)
Status HTTP301 Moved Permanently
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez15/06/2026
Servidores de nomesbryce.ns.cloudflare.com
TLS Fingerprint
Favicon Hash
ICANN OVERSIGHT

Credenciamento e contexto RAA

A ICANN recebeu o pagamento. A responsabilização não chegou.

Para este gTLD, o registrador acima opera sob um contrato com a ICANN. A ICANN cobra taxas anuais, variáveis e baseadas em transações vinculadas a registros, renovações e transferências.

Credenciamento: monetizado. Responsabilização: verifique novamente mais tarde.

Então a mágica começa: a ICANN redige o RAA §3.18, o registrador investiga abusos dentro da própria base de clientes, e as vítimas entregam as provas de graça enquanto cada nível espera que outra pessoa aja. Se isso faz as vítimas se sentirem mais seguras, excelente — a fatura funcionou.

Nota satírica sobre responsabilização Nada é enviado automaticamente.
Tecnologias · 6 identified
Ruby
Programming languages

Ruby is an open-source object-oriented programming language.

ruby-lang.org 50% confidence
Ruby on Rails
Web frameworks

Ruby on Rails is a server-side web application framework written in Ruby under the MIT License.

rubyonrails.org 50% confidence
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% de confiança
Stimulus
JavaScript frameworks

A modest JavaScript framework for the HTML you already have.

stimulusjs.org 100% de confiança
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% de confiança
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% de confiança
Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

16 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of proposal.plus · checked Jun 26, 2026

76
Needs Work
Performance
FCP
3.63s
First Contentful Paint
LCP
4.31s
Largest Contentful Paint
CLS
0.003
Cumulative Layout Shift
TBT
41ms
Total Blocking Time
SI
4.44s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Evidências e relatórios externos

Você foi afetado por este site?

Você não está sozinho e não há nada de que se envergonhar. Os golpistas são criminosos sofisticados que se aproveitam da confiança alheia. Relatar sua experiência é a arma mais poderosa contra a fraude — sua denúncia pode impedir que outras pessoas se tornem vítimas e ajudar as autoridades a tomarem medidas. O silêncio é a maior vantagem do golpista. Quebre isso.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Sobre este relatório: proposal.plus

Este relatório apresenta as últimas evidências armazenadas disponíveis para PhishDestroy. Os carimbos de data/hora de origem são mostrados quando disponíveis; a disponibilidade e os veredictos do fornecedor podem mudar após a coleta.

O site capturado exibia o título da página “Proposal+ | Build proposals your client wants to sign”.

A partir de 03/08/2026, proposal.plus tinha detecções de mecanismos de segurança 16.

Se você acredita que esta listagem é imprecisa, enviar um recurso. Para conhecer nossa metodologia, acesse o Página de perguntas frequentes.

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/proposal.plus"
  title="PhishDestroy threat report for proposal.plus"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Uma carta de agradecimento muito sincera

Gerador de rascunho satírico

Destinatário
Contexto das taxas

Rascunho satírico. Os valores das taxas são estimativas; não se afirma que sejam atribuíveis exatamente a este domínio.