Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

desbloquear-servicios-microsoft[.]imi[.]lat

“Cargando...”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 17/95 Уособлення бренду: Microsoft
12.11.2025 Microsoft
Огляд звіту

desbloquear-servicios-microsoft.imi.lat — Контент недоступний. Уособлення бренду: Microsoft; Тип шахрайства: Tech Support Scam. Зведення доказів: VirusTotal 17/95 (ADMINUSLabs, Criminal IP, BitDefender, CyRadar, ESET); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 100/100. Реєстратор: Porkbun.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
093F852A
Оцінка
100/100

This site, hosted at desbloquear-servicios-microsoft.imi.lat, impersonates the Microsoft brand and is categorized as a tech support scam. The page title displays "Cargando..." (Spanish for "Loading..."), which is a common technique used to give the impression of an active process while the site attempts to trick visitors into believing their system requires technical assistance. The primary threat posed is that users may be coerced into contacting fraudulent support services, potentially leading to financial loss or unauthorized access to their systems.

Technical evidence confirms the site's malicious nature. VirusTotal reports 17 out of 95 security vendors flagged the domain as malicious, with specific detections from ADMINUSLabs, Criminal IP, BitDefender, CyRadar, and ESET. The domain was created on 2025-01-17, registered through Porkbun LLC, and resolves to IP address 185.27.134.151 in Great Britain, hosted on AS34119 Wildcard UK Limited. SSL encryption is provided by Let's Encrypt (certificate R13). The nameservers are ns1.byet.org, ns2.byet.org, ns3.byet.org, ns4.byet.org, and ns5.byet.org.

The site is currently offline and inaccessible. Risk assessment scores are extremely high, with GridinSoft trust at 0 out of 100, ScamAdviser trust at 1 out of 100, and a DOM risk score of 10. Based on the provided data, this domain poses a critical threat and should be blocked at all network levels.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
100 det.
DNS Security
4/14
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
localhost
Вік
1.6 yr
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 17 / 95 URLQuery 100 det. PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 4/14 TLS valid certificate, 363d WHOIS 19 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Сигнали безпеки
SA Scamadviser Warnings 1/100
This website does not have many visitors This website is being iframed by another website We found many low rated websites on the same server This website seems not used at this moment (how to get your money back) This website has only been registered recently. IPQS flagged this website for Phishing IPQS has flagged this website as suspicious
According to the SSL check the certificate is valid DNSFilter considers this website safe
Розвіддані з мережевої безпеки
DNS Provider Blocks 4 / 14
Brand Microsoft Cloudflare Family Cloudflare Security Quad9 Secure

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Cargando...
Impersonates
Microsoft
Сертифікат TLS
Valid transport encryption · Виданий localhost · valid for 363 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Microsoft report ↗
Сервер / ASN openresty · AS34119 WILDCARD-AS Wildcard UK Limited, GB
Репутація IP abuse score 0/100 0 reports checked 18.06.2026
Registrar (base domain) Porkbun US(US)
Контакт для скаргabuse@porkbun.com, abuse@ifastnet.com
Пошук за WHOISICANN RDAP для imi.lat →
IP-адреса 185.27.134.151 GB
ГеолокаціяGB Salford, GB
МережаAS34119 · Wildcard UK Limited
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)imi.lat · Створено 17.01.2025 Expires 17.01.2026
Час до першої недоступності 123 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.11.2025
DOM Analysisanalyzed 11.03.2026score 10/1001 brand signal
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://desbloquear-servicios-microsoft.imi.lat/
Сервери іменns1.byet.orgns2.byet.orgns3.byet.orgns4.byet.orgns5.byet.org
MX Records30 mx156.hostedmxserver.com
TLS Fingerprint
TLS Observationvalid from 25.02.2026scanned 11.03.2026
ICANN OVERSIGHT Registration: imi.lat

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain imi.lat behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
PHP
Programming languages

Server-side scripting language designed for web development.

Bootstrap
UI frameworks

Popular CSS framework for responsive, mobile-first web development.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Lionic
MalwareURL
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/desbloquear-servicios-microsoft.imi.lat"
  title="PhishDestroy threat report for desbloquear-servicios-microsoft.imi.lat"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.