proxette[.]cc
“403 Forbidden”
Resumo das evidências
This domain, proxette.cc, operates as a credential harvesting phishing site designed to mimic legitimate login portals. Victims are tricked into entering sensitive account details, including usernames, passwords, and multi-factor authentication codes, which are then captured by threat actors for unauthorized access or financial fraud. The site specifically targets users through deceptive emails, malicious advertisements, or compromised third-party platforms, exploiting trust in well-known brands to facilitate account takeovers. Analysis indicates high-confidence malicious activity based on multiple technical indicators. The domain was created on October 27, 2025, and is registered through NiceNIC International Group Co., Limited, a registrar frequently associated with high-risk domains. It resolves to the IP address 195.43.142.98, hosted on AS48347 (JSC Mediasoft ekspert) in Russia, a network with a history of hosting phishing infrastructure. At the time of assessment, 19 out of 95 security vendors on VirusTotal flagged proxette.cc as malicious, with one blocklist (PhishDestroy) explicitly listing it. The site currently returns a 403 Forbidden error, suggesting it may have been taken offline or moved to evade detection, though residual threats remain for users who interacted with it prior to deactivation. Users who visited proxette.cc or entered credentials on the site should take immediate action to mitigate risk. First, reset passwords for any accounts accessed through the site, prioritizing email, financial, and social media platforms. Enable multi-factor authentication using app-based or hardware tokens, avoiding SMS-based methods if possible. Monitor accounts for unauthorized transactions or login attempts and report suspicious activity to the affected service providers. Additionally, scan devices used to access the site for malware, as phishing pages may deliver secondary payloads. If personal or financial information was exposed, consider placing a fraud alert or credit freeze with relevant bureaus to prevent identity theft.
Data Coverage
Sinais de segurança
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 13/08/2026
10 fontes externas monitoradas Sem correspondência
Linha do tempo de detecção
-
Status do domínio
Acessível → Inacessível
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo