flowerexju[.]bet
“This website domain has been seized by Microsoft”
flowerexju.bet — Неперевірений. Уособлення бренду: Microsoft; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 20/91 (ADMINUSLabs, alphaMountain.ai, AlphaSOC, Antiy-AVL, BitDefender); URLQuery 5 alerts; 1 external blocklist match (CryptoFirewall); PhishDestroy score 95/100. Реєстратор: MarkMonitor.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy identifies flowerexju.bet as an active brand impersonation domain masquerading as Microsoft, deploying a fraudulent seizure notice to deceive visitors into surrendering credentials or downloading malicious payloads. The page title explicitly mimics Microsoft’s official seizure warning, leveraging social engineering tactics to exploit user trust in legitimate brand communications.
This domain was flagged by 20 security vendors on VirusTotal, with a total detection score of 20/95. Registered through MarkMonitor Inc., the domain resolves to IP 40.91.108.115 and was created on April 30, 2025. It has been blocked by PhishingDB and Maltrail, and carries a Google Safe Browsing (GSB) status indicating malicious activity.
As of this analysis, flowerexju.bet remains active and poses an elevated risk to users who may be lured by its Microsoft impersonation. Immediate action includes blocking the domain at the network level and advising end users to avoid all interactions. Remaining risk is high due to the domain’s recent creation and the use of SSL certificates mimicking Microsoft Corporation, increasing the likelihood of successful deception.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | flowerexju.bet |
malicious | Sinkholed |
| DigiCert UltraDNS | flowerexju.bet |
malicious | Sinkholed |
| Hagezi Threat Feed | flowerexju.bet |
malicious | Sinkholed |
| Quad9 DNS | flowerexju.bet |
malicious | Sinkholed |
| DNS4EU | flowerexju.bet |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Casino / Gambling License Verification
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога