00m-i-cloud[.]mipaginaweb[.]us
“mipaginaweb.us”
00m-i-cloud.mipaginaweb.us — Непроверенный. Олицетворение бренда: Apple; Тип мошенничества: Tech Support Scam. Сводка доказательств: VirusTotal 13/91 (BitDefender, Chong Lua Dao, ESET, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 89/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
00m-i-cloud.mipaginaweb.us was registered on 21 February 2026 and currently resolves to 208.91.196.145, an address owned by Confluence Networks Inc (AS40034) located in the United States. The web server returns HTTP 200 and presents a TLS certificate issued by Let’s Encrypt (R12). Header analysis shows the stack includes Nginx, OpenResty and Google Cloud CDN, confirming hosting on Google Cloud infrastructure. The site is flagged by 16 of 93 VirusTotal scanners and is listed on the PhishDestroy and PhishingDB blocklists, giving it a Gridinsoft trust score of 0 / 100. Intelligence attributes the campaign to a tech‑support impersonation of Apple; the page title returned is “mipaginaweb.us”, matching the second‑level domain. No additional content has been captured, so the exact malicious payload and user‑interaction flow remain unknown. The domain is marked active with a high risk rating. Defenders should add 208.91.196.145 and the full host name to network‑level deny lists, monitor DNS queries for the domain, and consider sinkholing the address. Continuous re‑scanning of the site is advised to detect any changes in payload or hosting configuration.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 4 identified
Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.
nginx.org 100% уверенностиOpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.
openresty.org 100% уверенностиCloud CDN uses Google's global edge network to serve content closer to users.
cloud.google.com 100% уверенностиАнализ VirusTotal
Анализ конфигурации сайта
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание