Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

sia[.]inicioseguro[.]com

“Indra Group Clientes múltiples”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 12/91 Тип шахрайства: Impersonation
23.06.2026
Огляд звіту

sia.inicioseguro.com — Неперевірений. Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 12/91 (BitDefender, Chong Lua Dao, Cluster25, CRDF, ESET); PhishDestroy score 88/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
8D1F9E9D
Оцінка
88/100

Analysis of sia.inicioseguro.com indicates an active phishing domain impersonating Indra Group, as evidenced by the page title 'Indra Group Clientes múltiples' observed on July 19, 2026. The domain resolves to IP 76.223.11.49, hosted on AWS Global Accelerator infrastructure in the US, and is registered through GoDaddy.com, LLC with DNS managed by dnsimple.com nameservers. The site presents a valid HTTP 200 status, suggesting operational functionality, and uses a Let's Encrypt SSL certificate (YR1), which does not inherently indicate legitimacy due to its common use in malicious campaigns. As of the report date, the domain appears on one security blocklist (PhishDestroy) and is flagged by 12 of 91 security vendors on VirusTotal, though the specific detection rules and malicious behaviors identified by these vendors are not detailed in available intelligence. The impersonation of Indra Group, a known technology and defense contractor, suggests targeting of corporate or government clients seeking access to client portals or secure services. Defenders should note the domain's continued activity despite blocklist presence, indicating potential evasion of automated defenses. Recommended actions include blocking the domain and IP at network perimeter controls, monitoring for credential submission attempts linked to this infrastructure, and alerting personnel to verify Indra Group communications through official channels. Further investigation into associated email campaigns or distribution vectors is advised, as the domain's hosting on AWS Global Accelerator may facilitate rapid scaling or redirection to additional malicious endpoints.

VirusTotal
VirusTotal
12 det.
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 12 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 58d WHOIS not parsed Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN Heroku · AS16509 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 18.08.2026
Registrar (base domain) GoDaddy US(US)
IP-адреса 76.223.11.49 US
ГеолокаціяUS Seattle, US
МережаAS16509 · AWS Global Accelerator (GLOBAL)
Зворотний пошук IPviewdns.info → rapiddns.io →
Elapsed Since First Report 39 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено23.06.2026
Сервери іменns4.dnsimple.com
TLS Fingerprint
TLS Observationvalid from 18.06.2026scanned 19.07.2026
Favicon Hash
ICANN OVERSIGHT Registration: inicioseguro.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain inicioseguro.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 6 identified
Python
Programming languages

Python is an interpreted and general-purpose programming language.

python.org 100% впевненості
Django
Web frameworks

Django is a Python-based free and open-source web application framework.

djangoproject.com 100% впевненості
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% впевненості
reCAPTCHA
Безпека

reCAPTCHA is a free service from Google that helps protect websites from spam and abuse.

www.google.com 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 12 detections
BitDefender
Chong Lua Dao
Cluster25
CRDF
ESET
Forcepoint ThreatSeeker
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of sia.inicioseguro.com · checked Jul 20, 2026

47
Poor
Performance
FCP
4.41s
First Contentful Paint
LCP
12.53s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
540ms
Total Blocking Time
SI
6.37s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/sia.inicioseguro.com"
  title="PhishDestroy threat report for sia.inicioseguro.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.