qoq[.]pfz[.]mybluehost[.]me
“iCloud”
qoq.pfz.mybluehost.me — Непроверенный. Олицетворение бренда: Apple; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 17/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); CF Radar malicious; PhishDestroy score 95/100. Регистратор: Domain.com - Network S….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged as an elevated-risk brand impersonation threat targeting Apple iCloud users. Analysis indicates the site was designed to harvest credentials by mimicking the legitimate iCloud login interface, as evidenced by the page title 'iCloud' and confirmed brand impersonation classification. Infrastructure analysis reveals the domain qoq.pfz.mybluehost.me was registered on October 05, 2016, through Domain.com - Network Solutions, LLC. It resolves to the IP address 50.6.34.21, hosted on AS31898 (Oracle Corporation) in Germany. Detection metrics show 18 out of 95 security vendors on VirusTotal flagged the domain as malicious, while it appears on two additional security blocklists. The SSL certificate is issued by Sectigo Limited under the Sectigo Public Server Authentication CA DV R36 chain. The domain has since been taken offline, though it was previously blocked by multiple threat intelligence feeds. Mitigation against this specific threat type involves implementing domain-based email filtering rules to quarantine messages containing references to qoq.pfz.mybluehost.me or its resolved IP. Network administrators should update web proxy and DNS filtering policies to block resolution of the domain and its associated IP. End users should be trained to verify domain authenticity before entering credentials, particularly when prompted by unsolicited login requests. Organizations are advised to monitor for credential reuse attempts, as harvested credentials from this campaign may be leveraged in subsequent account takeover attempts.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание