1-acess2025[.]dynv6[.]net
“Banco Bradesco | Desafie o Futuro”
1-acess2025.dynv6.net — Контент недоступний. Уособлення бренду: Google; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 13/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLQuery 100 det.; PhishDestroy score 100/100. Реєстратор: AT-88-Z (ASN: 16509).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain, 1-acess2025.dynv6.net, is flagged for brand impersonation targeting Google, though the observed page title ('Banco Bradesco | Desafie o Futuro') suggests additional targeting of Bradesco, a Brazilian financial institution. Analysis indicates the domain is currently offline, but prior infrastructure reveals it resolved to IP 18.223.30.153 (US, AS16509 Amazon.com, Inc.). The domain was registered through AT-88-Z (ASN: 16509) and uses nameservers ns1.dynv6.com, ns2.dynv6.com, and ns3.dynv6.com, a dynamic DNS provider often exploited for phishing due to low-cost or free registration. Security vendor detections include 13 flags from VirusTotal’s 95 scanned engines, alongside listings on one security blocklist (PhishDestroy).
Gridinsoft and Scamadviser both assign a trust score of 1/100, reinforcing its malicious classification. No SSL certificate was present, a common red flag in phishing domains. The discrepancy between the declared 'Brand target' (Google) and the page title (Bradesco) may indicate a multi-brand phishing kit or a misconfiguration in the attacker’s infrastructure. Defenders should treat this domain as high-risk for credential theft or financial fraud, particularly targeting Portuguese-speaking users.
Block the domain and its resolving IP (18.223.30.153) at perimeter controls, and monitor for related subdomains under dynv6.net. While the domain is offline, historical DNS records and hosting details (AS16509) may aid in identifying linked campaigns. No evidence of a phishing kit or payload is available, but the page title suggests a focus on banking fraud. Further investigation into the hosting provider’s abuse contacts may reveal additional linked infrastructure.
Сигнали безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога