myswisscom[.]telecoms[.]my
“Site is created successfully!”
myswisscom.telecoms.my — Непроверенный. Сводка доказательств: VirusTotal 7/93 (CyRadar, Forcepoint ThreatSeeker, Fortinet, Gridinsoft, MalwareURL); Spamhaus DBL_SPAM; PhishDestroy score 78/100. Регистратор: Dynadot.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, myswisscom.telecoms.my, was registered through Dynadot LLC and first observed on December 16 2025. The site returned HTTP 200 and presented the page title “Site is created successfully!”. No SSL certificate was presented, indicating the service operated without TLS. The host resolves to 172.67.219.14, an address owned by AS13335 Cloudflare, Inc., located in the United States. The domain appears on a single security blocklist and has been flagged by PhishDestroy as taken offline.
Reputation scoring from Gridinsoft assigned a trust score of 0 out of 100, reflecting a lack of legitimacy. VirusTotal analysis recorded seven detections out of ninety‑three scanned engines, confirming that multiple security products consider the domain malicious. Nameserver delegation points to guss.ns.cloudflare.com and penny.ns.cloudflare.com, consistent with the Cloudflare hosting footprint. The limited visible content is restricted to the generic title; no further page elements, branding, or credential‑capture forms have been disclosed. Consequently, the precise phishing vector, targeted brand, or credential‑harvesting mechanism remains uncertain.
The absence of TLS and the short‑lived registration suggest a throw‑away infrastructure typical of opportunistic phishing campaigns. Defenders should add myswisscom.telecoms.my to URL filtering and DNS block lists, enforce outbound traffic inspection for connections to 172.67.219.14, and monitor Cloudflare‑hosted domains with similar registration dates. Continuous re‑scanning on VirusTotal or comparable sandboxes is advised to capture any evolving payloads. Because the site is currently offline, threat‑intel sharing with upstream providers can assist in correlating any future re‑use of the same infrastructure.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание