balaxipharma[.]gt
“Iniciar sesión en tu cuenta Microsoft”
Kanıt özeti
This domain, balaxipharma.gt, is flagged for brand impersonation targeting Microsoft. Analysis indicates the infrastructure was designed to mimic Microsoft login portals, specifically presenting a Spanish-language page titled 'Iniciar sesión en tu cuenta Microsoft.' The domain shows no evidence of crypto drainer or malware deployment but focuses on credential theft through fraudulent authentication pages. Infrastructure analysis reveals the domain was registered on February 21, 2026, resolving to IP address 116.206.104.66 (AS394695, India). The SSL certificate is issued by Let's Encrypt (R12), a common choice for malicious actors due to its low-cost automation. VirusTotal reports 22/95 security vendors flagging the domain as malicious. The domain appears on one security blocklist and was previously blocked by at least one threat intelligence feed. No Google Safe Browsing (GSB) detection is noted in the available data. The domain is currently offline, reducing immediate risk to end users. However, residual risk remains due to the potential for infrastructure reuse or re-registration under a different TLD. Response actions should include monitoring for related domains using the same IP or registration patterns (seed: d9e8e9). Organizations are advised to block the domain and IP at the perimeter, alert employees to the Microsoft impersonation tactic, and verify no successful credential submissions occurred prior to takedown.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Tespit zaman çizelgesi
-
VirusTotal
22 → 21
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 27.01.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Teknolojiler
1 yüksek güvenli teknoloji belirlendi
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin