airlinesltmgroup-9cd49b43ac32[.]herokuapp[.]com
“Cotiza Vuelos, Paquetes, Hoteles y Carros | LTM Colombia”
airlinesltmgroup-9cd49b43ac32.herokuapp.com — Контент недоступний. Уособлення бренду: Latam Airlines; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 4 alerts; CF Radar malicious; PhishDestroy score 95/100. Реєстратор: Salesforce.com.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This site is a fraudulent phishing page impersonating Latam Airlines, titled "Cotiza Vuelos, Paquetes, Hoteles y Carros | LTM Colombia." It poses a threat by attempting to trick users into providing personal and payment information under the guise of booking flights, packages, hotels, or car rentals for Latam Airlines.
Technical evidence shows the site was flagged by 15 out of 95 VirusTotal vendors, including ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, and CyRadar. It is registered via Salesforce.com, Inc., hosted on IP address 3.209.172.72 (US) under AS14618 Amazon.com, Inc., and was created on 2010-09-19. The site uses an SSL certificate from Amazon / Amazon RSA 2048 M01 and has nameservers dns1.p03.nsone.net, dns2.p03.nsone.net, dns3.p03.nsone.net, dns4.p03.nsone.net, and ns01.
The site is currently offline and down, reducing immediate risk. However, due to its impersonation of a major airline and moderate detection rate, the risk level is assessed as medium. Users should avoid any interaction with this domain if it becomes active again.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | airlinesltmgroup-9cd49b43ac32.herokuapp.com |
malicious | Sinkholed |
| OpenDNS | airlinesltmgroup-9cd49b43ac32.herokuapp.com |
phishing | Phishing Block |
| DNS4EU | airlinesltmgroup-9cd49b43ac32.herokuapp.com |
malicious | Sinkholed |
| DNS0 Zero | airlinesltmgroup-9cd49b43ac32.herokuapp.com |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 1 identified
Heroku is a cloud platform as a service (PaaS) supporting several programming languages.
www.heroku.com 100% впевненостіАналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
PD-20260103-01834E Recipient: abusecomplaints@markmonitor.com Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога