gratisbrasil[.]com[.]br
“Delivery online via WhatsApp integrado com Mercadopago.”
This domain is flagged for elevated-risk generic phishing activity targeting Brazilian e-commerce users. Analysis indicates the infrastructure was specifically designed to mimic legitimate WhatsApp-MercadoPago integration for delivery services, as evidenced by the page title 'Delivery online via WhatsApp integrado com Mercadopago.' The threat primarily involves credential harvesting and unauthorized financial transactions through fake payment portals. Infrastructure analysis reveals the domain gratisbrasil.com.br was registered on April 12, 2026, through an undisclosed registrar. It resolves to IP address 82.112.247.150, hosted in Brazil by a provider known for shared hosting environments. The domain appears on one security blocklist and is currently blocked by at least one threat intelligence feed. VirusTotal detection metrics show 13 out of 95 security vendors flagging the domain as malicious, with a Let's Encrypt R13 SSL certificate providing superficial legitimacy. The domain was operational for a limited period before being taken offline. Mitigation for this specific threat type involves several technical measures. Network administrators should implement DNS-based blocking for 82.112.247.150 and the gratisbrasil.com.br domain across all organizational endpoints. Users who may have interacted with the site should immediately revoke any MercadoPago API credentials or payment authorizations, as these are primary targets of the phishing scheme. Financial institutions should monitor for unusual transaction patterns originating from devices that visited this IP address during the active period. Organizations should also conduct security awareness training focusing on WhatsApp-integrated payment scams, particularly those targeting delivery services in Brazil.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
Джерел: 10 · синхронізовано 09.08.2026
Хронологія виявлення
Збережені спостереження у хронологічному порядку.
-
Cloudflare Radar
Cloudflare Radar: уперше зафіксовано як https://radar.cloudflare.com/scan/5bae6c2d-50f2-4560-857a-c5073be12389
Аналітика доменів
Технічні подробиціDNS, SAN-адреси SSL, мітки часу
Криміналістичні дані
Технології
Виявлено технологій із високою впевненістю: 7
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of gratisbrasil.com.br · checked Apr 13, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога