san-mobile[.]xyz
“Santander México | Sé parte de la banca electrónica”
san-mobile.xyz — Контент недоступен (HTTP 502). Олицетворение бренда: Santander; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 19/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF); PhishDestroy score 100/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, san-mobile.xyz, was designed as an impersonation of Santander, a financial brand. The page title, "Santander México | Sé parte de la banca electrónica," indicates the site claimed to represent Santander Mexico's electronic banking service. The threat posed was a phishing or credential harvesting attack, where visitors were tricked into entering sensitive banking information under the guise of a legitimate login portal.
Technical analysis reveals the domain was created on 2026-02-21. It was hosted at IP address 217.160.0.123, located in Germany (DE), and assigned to AS8560 (IONOS SE). The site utilized an SSL certificate issued by Sectigo Public Server Authentication CA DV R36. VirusTotal flagged the domain with 19 detections out of 95 vendors. Specific flagged sources include ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, and CRDF. The domain appeared on one blocklist.
As of the latest check, the site is offline and inaccessible. Trust indicators are critically low, with a GridinSoft trust score of 0/100 and a ScamAdviser trust score of 1/100. The domain risk score is 78, indicating a high level of threat. The site poses a severe risk to users and should be permanently blocked and avoided.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание