Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

welshmicrosoftguy[.]co[.]uk

welshmicrosoftguy.co.uk için kimlik avı ve güvenlik kontrolü

“David, a Welsh Microsoft Guy”

Tehdit kararı Yüksek 66/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 2/91 Marka kimliğine bürünme: Microsoft Bilinen son aktif
2/91 VT 24.03.2026 Microsoft Brand Impersonation NL NL
Rapor özeti

welshmicrosoftguy.co.uk — Bilinen son aktif (HTTP 302). Marka kimliğine bürünme: Microsoft; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 2/91 (Gridinsoft, SOCRadar); PhishDestroy score 66/100. Kayıt kuruluşu: Netserve Consultants.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
YÜKSEK
Ref
54715A51
Puan
66/100

PhishDestroy identifies www.welshmicrosoftguy.co.uk as a Microsoft brand impersonation site designed to deceive Welsh-speaking users into believing they are interacting with an official Microsoft representative named David. The site leverages Microsoft’s reputation and local language targeting to trick visitors into sharing personal information or downloading malicious software under the guise of technical support. Impersonation of major brands like Microsoft is a common tactic used by cybercriminals to exploit trust and urgency, often leading to financial loss or identity theft. The page title—'David, a Welsh Microsoft Guy'—further reinforces the illusion of authenticity, suggesting localized, legitimate support. This domain was flagged on September 20, 2022, and is registered through Netserve Consultants Ltd via tag NSNOC. It resolves to IP address 51.124.12.35 and holds a valid SSL certificate issued by DigiCert Inc, which may give visitors a false sense of security. VirusTotal currently shows 1 out of 95 security engines detecting malicious activity, indicating this threat has flown under the radar for now. The combination of recent domain creation, specific targeting, and low detection rate makes this a concerning yet evolving threat. If you visited www.welshmicrosoftguy.co.uk, avoid entering any personal or financial details and close the browser immediately. Scan your device for malware using reputable antivirus software like Malwarebytes or Windows Defender, particularly if you downloaded any files or clicked on unexpected links. Report the site to Microsoft’s phishing reporting tool at https://www.microsoft.com/en-us/wdsi/support/report-unsafe-site and consider warning others in your community. Stay cautious of unsolicited technical support offers and always verify the legitimacy of support channels through official Microsoft websites.

VirusTotal
VirusTotal
2 det.
DNS Security
1/14
URLScan
URLScan
TLS sertifikası
DigiCert Inc
Yaş
3.9 yr
Gözlemlenen durum
Bilinen son aktif 302
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 2 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 1/14 TLS valid certificate, 180d WHOIS 47 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 1 / 14
Brand Microsoft

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
11/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN AS8075 Microsoft Corporation
IP itibarı abuse score 0/100 0 reports checked 14.07.2026
Kayıt kuruluşu Netserve Consultants
IP adresi 51.124.12.35 NL
Coğrafi konumNL Amsterdam, NL
AS8075 · Microsoft Azure Cloud (westeurope)
KayıtOluşturuldu 20.09.2022
HTTP Durumu302 Found (Temporary)
Elapsed Since First Report 107 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.03.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://www.welshmicrosoftguy.co.uk/
Ad sunucularıns1-01.azure-dns.comns2-01.azure-dns.netns3-01.azure-dns.orgns4-01.azure-dns.info
TLS Fingerprint
TLS Observationvalid from 20.03.2026scanned 09.07.2026
Case ID
Sayfa başlığı
David, a Welsh Microsoft Guy
TLS sertifikası
Valid transport encryption · Düzenleyen DigiCert Inc · valid for 180 days
Teknolojiler · 2 identified
HSTS
Güvenlik

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

2 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
Gridinsoft
SOCRadar
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of welshmicrosoftguy.co.uk · checked Mar 24, 2026

78
Needs Work
Performance
FCP
1.23s
First Contentful Paint
LCP
5.51s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
48ms
Total Blocking Time
SI
4.06s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/welshmicrosoftguy.co.uk"
  title="PhishDestroy threat report for welshmicrosoftguy.co.uk"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>