Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

aquiverif-outoksmail2025[.]gamer[.]gd

“Bienvenido”

Загрозливий вердикт Критичний 97/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_PHISH Уособлення бренду: Outlook
18.11.2025 Outlook
Огляд звіту

aquiverif-outoksmail2025.gamer.gd — Неперевірений. Уособлення бренду: Outlook; Тип шахрайства: Tech Support Scam. Зведення доказів: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); URLScan malicious verdict; Spamhaus DBL_PHISH; PhishDestroy score 97/100. Реєстратор: Key Systems.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
33FD5A49
Оцінка
97/100

This domain, aquiverif-outoksmail2025.gamer.gd, is assessed as an elevated-risk brand impersonation threat specifically designed for credential theft targeting Outlook users. Analysis indicates the infrastructure was deployed to mimic legitimate Microsoft authentication portals, with the page title 'Bienvenido' suggesting a localized attack vector aimed at Spanish-speaking users. The domain exhibits multiple high-risk indicators that align with known credential harvesting campaigns. Infrastructure analysis reveals the domain was registered on July 25, 2025, through Key Systems GmbH, a registrar frequently observed in transient phishing operations. It resolves to the IP address 185.27.134.231, hosted on AS34119 (Wildcard UK Limited) in Great Britain, an autonomous system previously associated with bulletproof hosting services. The domain appears on two security blocklists, PhishDestroy and PhishingDB, while VirusTotal detection metrics show 17 out of 95 security vendors flagging the domain as malicious. Notably, the absence of an SSL certificate further reduces legitimacy, as modern credential theft campaigns typically employ encryption to evade detection. To mitigate the risk posed by this credential theft operation, organizations should implement immediate countermeasures. Network-level protections should block both the domain and its resolving IP address (185.27.134.231) at firewalls and DNS resolvers. Security teams are advised to search authentication logs for connections originating from this domain or IP, particularly those occurring after July 25, 2025. End-user education should emphasize the risks of localized phishing pages, especially those using welcome messages in non-English languages. Given the domain's current offline status, continuous monitoring for re-emergence under similar naming conventions is recommended, as threat actors frequently reuse infrastructure patterns in subsequent campaigns.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Вік
1.1 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 13 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Сигнали безпеки
SA Scamadviser Warnings 1/100
The identity of the owner of the website is hidden on WHOIS The Tranco rank (how much traffic) is rather low An iframe has been detected within the website The server of the site has several low reviewed other websites The age of this site is (very) young. This website was reported by IPQS for phishing. This website has been classified as suspicious by IPQS
We found a valid SSL certificate DNSFilter labels this site as safe

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Microsoft report ↗
Сервер / ASN openresty · AS34119 WILDCARD-AS Wildcard UK Limited, GB
Репутація IP abuse score 0/100 0 reports checked 27.07.2026
Registrar (base domain) Key Systems DE(DE)
IP-адреса 185.27.134.231 GB
ГеолокаціяGB Salford, GB
МережаAS34119 · Wildcard UK Limited
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)gamer.gd · Створено 25.07.2025 Expires 25.07.2026
Elapsed Since First Report 157 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.11.2025
DOM Analysisanalyzed 23.04.2026score 45/1001 brand signal
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://aquiverif-outoksmail2025.gamer.gd/
Сервери іменns1.byet.orgns2.byet.orgns3.byet.orgns4.byet.orgns5.byet.org
TLS Observationscanned 17.08.2026
Заголовок сторінки
Bienvenido
Impersonates
Outlook
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 17 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/aquiverif-outoksmail2025.gamer.gd"
  title="PhishDestroy threat report for aquiverif-outoksmail2025.gamer.gd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>