simple-direction-305248[.]framer[.]app
“Sign in to your account”
Зведення доказів
The domain simple-direction-305248.framer.app has been identified as a brand impersonation threat targeting Microsoft. This domain is designed to deceive users into believing they are interacting with a legitimate Microsoft sign-in page, potentially leading to credential theft and other malicious activities. The threat type is categorized as brand impersonation, and the domain is not associated with any known drainer kits.
Technical analysis reveals that the domain has been flagged by 17 out of 95 security vendors on VirusTotal, indicating a significant level of suspicion. The domain is registered through CSC Corporate Domains, Inc., and resolves to the IP address 52.223.52.2, which is located in the United States and is part of the AS16509 network operated by Amazon.com, Inc. The domain was created on February 21, 2026, and currently appears on one security blocklist. It is also blocked by the PhishDestroy service, further confirming its malicious intent.
The domain is currently offline, which suggests that it has been taken down as part of a coordinated response to mitigate the threat. Despite the domain being offline, the infrastructure and any related phishing campaigns may still pose a residual risk. Users are advised to remain vigilant and to verify the authenticity of any Microsoft sign-in pages they encounter, particularly if prompted by unexpected emails or messages. Security teams are recommended to monitor for any resurgence of this domain or similar impersonation tactics and to update their blocklists accordingly.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
-
Статус домену
Доступний → Недоступний
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Технології
Виявлено 4 технології з високою впевненістю
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога