phila[.]revenue-gi[.]cc
“Florida Dept. of Revenue Florida Dept. of Revenue”
phila.revenue-gi.cc — Контент недоступен. Олицетворение бренда: Govphil. Сводка доказательств: VirusTotal 14/91 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); URLScan malicious verdict; PhishDestroy score 92/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis as of July 29, 2026 indicates that the domain phila.revenue-gi.cc is actively being used for phishing operations and is classified with an elevated risk level. The domain was registered on September 15, 2025 through Dominet (HK) Limited, and DNS resolution points to the single IPv4 address 43.130.77.166. VirusTotal has recorded detections from 14 of 91 security vendors, demonstrating a measurable consensus among scanning engines that the domain is malicious.
The domain appears on one external security blocklist and has been explicitly blocked by the PhishDestroy feed, confirming that at least one reputable anti‑phishing service is already filtering traffic to it. No further infrastructure details such as ASN, hosting provider, or geographic location are disclosed in the available intelligence, and the current HTTP response code, TLS certificate status, or page title have not been published, leaving those aspects of the site’s surface unknown. Given the confirmed phishing classification, the elevated risk rating, and the existing vendor detections, defenders should add phila.revenue-gi.cc to deny‑list configurations at network perimeters, proxy servers, and endpoint protection solutions.
Continuous monitoring of the associated IP address 43.130.77.166 is advised, as any change in hosting or additional sub‑domains could indicate campaign expansion. Organizations should also ensure that any user‑facing authentication portals are protected by multi‑factor authentication and that employees are educated on the risks of unsolicited credential requests, as the domain’s intent aligns with credential harvesting.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание