Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 5. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

state[.]ghbpay[.]cc

Veredicto de ameaça Crítico Pontuação de evidência 78/100
Disponibilidade Não verificado A acessibilidade atual não foi verificada
Detecções do VirusTotal: 5/91 Tipo de golpe: Credential Phishing
13/06/2026

Resumo das evidências

CRÍTICO
Evidence score
78/100

PhishDestroy identifies state.ghbpay.cc as an active credential theft phishing domain targeting unsuspecting users. This domain mimics legitimate payment or financial service portals to harvest login credentials, payment details, or other sensitive information. No direct association with a specific brand or crypto drainer kit has been confirmed at this time, but the domain structure and naming convention suggest an intent to deceive users into believing it is a trusted payment gateway. The lack of brand impersonation markers indicates a broader, opportunistic credential harvesting approach rather than a targeted campaign. Technical analysis reveals that state.ghbpay.cc currently holds a VirusTotal detection score of 5/95, indicating no antivirus engines have flagged it as malicious at the time of investigation. The domain resolves to the IP address 170.106.51.191, which may host additional malicious infrastructure. Registrar details and domain creation date remain undisclosed, limiting further attribution. Google Safe Browsing (GSB) status is unconfirmed, and no blocklist entries have been reported. The absence of detections does not equate to safety, as phishing domains often evade detection during their initial deployment phase. As of the latest assessment, state.ghbpay.cc has been taken offline, reducing immediate exposure risk to users. However, the domain may resurface under a different IP or with altered infrastructure. Response actions include monitoring for re-emergence and submitting the domain to threat intelligence platforms for broader awareness. Users who may have interacted with this domain are advised to change passwords, enable multi-factor authentication, and review financial statements for unauthorized activity. Organizations should update email and web filtering rules to block access to this domain and its associated IP. Vigilance remains critical, as credential theft domains often rotate quickly to evade detection.

VirusTotal
VirusTotal
5 det.
Idade
2 mo New
Status observado
Não verificado
PhishDestroy
DestroyList
Listado

Data Coverage

VirusTotal 5 / 91 URLQuery não verificado PhishStats não verificado OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict veredito indisponível Bloqueios de DNS não verificado TLS sem dados do certificado WHOIS 2 mo old Captura de tela captura externa Cadeia de redirecionamentos não investigado

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
6/8

Cobertura de listas de bloqueio

10 fontes externas monitoradas · instantâneo de 12/08/2026

10 fontes externas monitoradas Sem correspondência

Inteligência de Domínios

Domínio
Servidor / ASN AS132203 Tencent Building, Kejizhongyi Avenue
Reputação do IP IP abuse confidence 0/100 0 reports checked 12/08/2026
Registrar (base domain) Dominet (HK) HK(HK)
Endereço IP 170.106.51.191 US
LocalizaçãoUS Ashburn, US
RedeAS132203 · Tencent Cloud Computing (Beijing) Co
Registration (base domain)ghbpay.cc · Criado 12/06/2026 (60d · New)
Detalhes técnicosDNS, nomes TLS e datas
Detectado pela primeira vez13/06/2026
Servidores de nomesns8.alidns.com
Observação TLSverificado em 12/08/2026
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

5 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
Last analyzed
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Webroot

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio

Ferramentas externas

HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/state.ghbpay.cc"
  title="PhishDestroy threat report for state.ghbpay.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>