imtohen[.]im
“imtohen.im”
Kanıt özeti
Analysis of the domain imtohen.im indicates it was established as a generic phishing infrastructure on February 21, 2026. As of July 23, 2026, the domain is offline, though prior activity has been documented across multiple security platforms. The domain was flagged by 16 of 93 security vendors on VirusTotal, while AlienVault OTX recorded its presence in 14 distinct threat intelligence pulses, suggesting recurring malicious use. Gridinsoft assigned a trust score of 0 out of 100, and Scamadviser rated it 1 out of 100, reinforcing its classification as high-risk. The domain appears on at least one security blocklist and was actively blocked by PhishDestroy.
Infrastructure analysis reveals the domain was hosted on Cloudflare nameservers (jillian.ns.cloudflare.com and mcgrory.ns.cloudflare.com), a common tactic to obscure hosting origins and evade takedowns. The registrar details remain redacted, limiting attribution. The page title, captured as 'imtohen.im,' does not disclose a specific brand or service being impersonated, so the exact phishing target remains unconfirmed. No evidence of a phishing kit, associated IP address, or SSL certificate details is available in the current dataset.
Defenders should treat imtohen.im as confirmed phishing infrastructure. While the domain is currently offline, its prior detection history and low trust scores warrant continued monitoring. Network-level blocking is recommended for organizations, and security teams should review logs for prior connections to this domain. If additional details emerge—such as targeted brands or campaign specifics—further analysis may refine mitigation strategies.
Data Coverage
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
Adli İstihbarat
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin