Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 17. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

portalgestaopro[.]online

“Verificação de Conta”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 17/91 Тип мошенничества: Credential Phishing Последний известный активный
OTX: 1 ref 30.06.2026
Краткий обзор отчёта

portalgestaopro.online — Скрытый · достижимый. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 17/91 (Criminal IP, alphaMountain.ai, Cluster25, CRDF, CyRadar); cloaking observed; PhishDestroy score 100/100. Регистратор: DYNADOT.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
C6E42E36
Оценка
100/100

The domain portalgestaopro.online poses a significant threat as a credential theft site. Its purpose is to deceive users into providing sensitive information, which can then be exploited for unauthorized access to accounts and personal data. This type of threat is prevalent in phishing schemes, where malicious actors impersonate trusted entities to lure unsuspecting victims.

Analysis of threat intelligence reveals that portalgestaopro.online was created on June 27, 2026, and currently resolves to the IP address 69.49.241.129. The domain is registered through DYNADOT LLC and appears on 1 security blocklist. Security analysis from VirusTotal indicates that it has been flagged by 17 out of 95 security vendors, confirming its malicious intent. Additionally, the domain has been identified in one threat intelligence pulse reported by AlienVault OTX, further cementing its status as a danger to users.

Users who have visited portalgestaopro.online should take immediate action to protect their personal information. It is recommended to change any credentials that may have been entered into the site. Users should also monitor for unauthorized activities on their accounts or any signs of identity theft. Employing security measures such as enabling two-factor authentication on sensitive accounts can provide an extra layer of protection. Finally, users should consider scanning their systems with updated antivirus solutions to ensure complete security.

VirusTotal
VirusTotal
17 det.
OTX references
Сертификат TLS
Let's Encrypt / YR2
Возраст
2 mo New
Зафиксированный статус
Скрытый · достижимый
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 17 / 91 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 38d WHOIS 2 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
9/11

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Verificação de Conta
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt / YR2 · valid for 38 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Apache · AS31898 ORACLE-BMC-31898 - Oracle Corporation, US
Репутация IP abuse score 0/100 0 reports checked 30.06.2026
IP-адрес 69.49.241.129 BR
ГеолокацияBR Vinhedo, BR
СетьAS31898 · Oracle Corporation
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 27.06.2026 (51d · New) Expires 27.06.2027
Cloaking Cloaking Detected Content divergence · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='82.29.236.82', port=7895): Max retries exceeded with url: http://portalgestaopro.online/ (Cause
checked 17.08.2026
Elapsed Since First Report 4h
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Скрытый · достижимый.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено30.06.2026
DOM Analysisanalyzed 30.06.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://portalgestaopro.online/
Серверы имёнns1.dyna-ns.netns2.dyna-ns.net
TLS Fingerprint
TLS Observationvalid from 27.06.2026scanned 30.06.2026
TLS SAN Domainsportalcreditodigital.onlineportalcreditodigital.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brportalcreditofacil.onlineportalcreditofacil.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brportalcreditomais.onlineportalcreditomais.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brportalgestaofacil.onlineportalgestaofacil.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brportalgestaopro.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brwww.portalcreditodigital.onlinewww.portalcreditodigital.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brwww.portalcreditofacil.onlinewww.portalcreditofacil.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.brwww.portalcreditomais.onlinewww.portalcreditomais.online.britofinancasltda1782595288250.1291664.meusitehostgator.com.br+4
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

17 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
OpenPhish
Seclookup
SOCRadar
Sophos

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/portalgestaopro.online"
  title="PhishDestroy threat report for portalgestaopro.online"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.