Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 18. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

seesbl-com[.]mx13[.]com[.]mx

“Bienvenido”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 18/95 Уособлення бренду: BBVA
02.11.2025 BBVA CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, seesbl-com.mx13.com.mx, was identified as a brand impersonation threat targeting BBVA customers through a fraudulent login portal. The page title 'Bienvenido' suggests an attempt to mimic legitimate banking authentication pages, likely designed to harvest credentials from unsuspecting users. The domain was operational until recently, posing an elevated risk due to its direct targeting of financial institution customers, a demographic frequently exploited for unauthorized account access and fraudulent transactions. Analysis of the domain reveals multiple technical indicators of malicious activity. The domain was flagged by 18 out of 95 security vendors on VirusTotal, indicating a consensus among detection engines regarding its phishing nature. It appears on two security blocklists, further corroborating its malicious classification. Infrastructure details show the domain was registered on October 25, 2025, through PDR Ltd. d/b/a PublicDomainRegistry.com, a registrar frequently associated with abusive domains. The domain resolved to the IP address 74.48.78.135, hosted under AS35916 (MULTACOM CORPORATION) in the United States, and lacked an SSL certificate, a red flag for secure communications. Users who visited seesbl-com.mx13.com.mx or entered credentials on the site should take immediate action to mitigate potential risks. First, reset passwords for BBVA accounts and any other platforms where the same credentials may have been reused. Enable multi-factor authentication (MFA) on all financial and sensitive accounts to add an additional layer of security. Monitor bank statements and transaction histories for unauthorized activity, reporting any suspicious transactions to the financial institution immediately. If personal or financial information was disclosed, consider placing a fraud alert or credit freeze with relevant credit bureaus to prevent identity theft. Additionally, scan local devices for malware using updated security tools to ensure no secondary infections were introduced.

VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
100 det.
Вік
10 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 18 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 10 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Bbva report ↗
Сервер / ASN Apache/2.4.41 (Ubuntu) · AS35916 MULTA-ASN1, US
IP Context CDN shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) PDR IN(IN)
Контакт для скаргayuda@nic.mx, abuse@nic.mx
IP-адреса 74.48.78.135 CDN
ГеолокаціяUS Los Angeles, US
МережаAS35916 · MULTACOM CORPORATION
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)mx13.com.mx · Створено 25.10.2025 (292d) Expires 25.10.2026
Статус HTTP502 Error
Час до першої недоступності 194 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено02.11.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 0/100
Submitted URLhttp://seesbl-com.mx13.com.mx/
Сервери іменcorey.ns.cloudflare.comselah.ns.cloudflare.com
Спостереження TLSдіє з 29.09.2025перевірено 13.03.2026
Заголовок сторінки
Bienvenido
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

18 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
«Касперський»
Lionic
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/seesbl-com.mx13.com.mx"
  title="PhishDestroy threat report for seesbl-com.mx13.com.mx"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>