ScamLens analizo 0tohero.xyz utilizando 90+ fuentes de inteligencia de amenazas y asigno una puntuacion de confianza de 24/100, clasificandolo como riesgo alto.
Puntuación de confianza: 24/100
Nivel de riesgo: Baja
Este dominio ya muestra fuertes señales de riesgo. Deja de interactuar, conserva la evidencia de la página, chat, teléfono y pago, y pasa a respuesta o denuncia de inmediato.
Respuesta rápida
Este dominio ya muestra fuertes señales de riesgo. Deja de interactuar, conserva la evidencia de la página, chat, teléfono y pago, y pasa a respuesta o denuncia de inmediato.
Señales positivas
- + Google Safe Browsing: seguro
- + Cifrado HTTPS compatible
Preocupaciones
- - Certificado SSL caducado
Desglose de la puntuación
¿Fue precisa esta evaluación?
0tohero.xyz parece un sitio de phishing
Al menos un feed confiable de inteligencia de amenazas marcó este dominio. Trata cualquier solicitud de credenciales como hostil.
- No ingreses contraseñas ni datos de tarjetaLas páginas de phishing clonan interfaces legítimas para robar credenciales. Si ya las ingresaste, cámbialas de inmediato en el sitio real.
- Cierra la pestaña y borra los datos de navegación de este dominioEsto rompe cualquier cookie de sesión que la página haya creado y reduce el riesgo de phishing posterior.
- Repórtalo para proteger a otrosUn solo reporte comunitario puede alertar a miles de visitantes. Usa el botón de abajo.
Confía pero verifica — abre este dominio en otros servicios de seguridad y compara el veredicto.
Evaluacion de Riesgo con IA
Riesgo AltoLo que importa ahora
Con un resultado de alto riesgo, la prioridad no es leer más páginas. Es contención inmediata, restablecimiento de credenciales, conservación de evidencia y la vía de denuncia.
0tohero.xyz presents mixed signals. 1 Safe Browsing is clean, and 27 of 28 threat feeds responded clean 23, which are strong legitimacy indicators. However, one authoritative threat feed (dns_security) flagged this domain for DNS_BLOCKED_MALWARE 2, indicating potential malicious infrastructure or historical abuse. [INFERENCE] This single confirmed threat flag, despite the majority of feeds being clean, suggests either active malicious use or recent remediation attempts. The domain is 255 days old 4, reducing extreme age-related suspicion, but the .xyz TLD carries elevated abuse risk 5. No brand impersonation or community reports detected 1. The presence of SSL and security headers [provided data] provides partial confidence signals.
Recomendacion
Exercise caution. 2 The DNS_BLOCKED_MALWARE flag from dns_security warrants verification before use. If this is a legitimate service you control, contact the threat feed operator to review and potentially delist. If you received this domain unsolicited or are considering visiting it, avoid until the malware flag is resolved. Monitor for updates from 2 threat intelligence sources.
Fuentes
- Fuentes de inteligencia (1 marcadas)Inteligencia de amenazas
dns_security (DNS_BLOCKED_MALWARE)
- 27/28 fuentes de amenazas sin alertasInteligencia de amenazas
- Datos de registro WHOISWHOIS
Registrado el 2025-10-03T14:49:05.0Z (hace 255 días), registrador: Namecheap
- Clasificación de riesgo TLD: .xyz (riesgo high)Análisis
Basado en rankings de abuso APWG / Spamhaus / Interisle 2024
Impulsado por ScamLens AI· Verifique las fuentes para validar afirmaciones importantes
Fuentes de inteligencia de amenazas
Verificado en 28 fuentes — 1 marcaron este dominio
Mostrar desglose de fuentes
Fuentes de inteligencia de amenazas
Verificado en 28 fuentes — 1 marcaron este dominio
- safe_browsing limpio
- urlhaus limpio
- cloudflare_radar limpio
- cert_transparency limpio
- alienvault_otx limpio
- phishstats limpio
- virustotal limpio
- ipqs limpio
- abuseipdb limpio
- securitytrails limpio
- phishdestroy limpio
- threatfox limpio
- shodan_internetdb limpio
- phishtank limpio
- urlscan limpio
- rdap limpio
- maltiverse limpio
- dnsbl limpio
- dns_security marcado
- wanted_domains limpio
- darkweb limpio
- openphish limpio
- scam_blocklist limpio
- maltrail limpio
- crypto_scam_feed limpio
- phishing_army limpio
- hagezi_tif limpio
- red_flag_domains limpio
ScamLens agrega señales en tiempo real de más de 30 proveedores comerciales y de código abierto de inteligencia de amenazas, incluidos Google Safe Browsing, VirusTotal, PhishTank, URLhaus, ThreatFox, Cloudflare Radar, OTX, IPQS, GoPlus, Honeypot.is y otros. Una señal marcada es evidencia; la ausencia de marcas no es prueba de seguridad. Usa las señales de abajo junto con los reportes de la comunidad para decidir.
Advanced Scan
Comprehensive data lookup across premium sources
- Website history verification
- Detailed WHOIS information
- Reverse WHOIS association
- Traffic rank analysis
- Company registration check
AI Deep Investigation
Cross-check the story, claims, and supporting evidence before you decide
- Everything in Advanced Scan
- AI website content analysis
- AI cross-reference verification
- Claim authenticity validation
- Detailed report with evidence
Comprehensive Investigation
Full-spectrum investigation with company deep search & social intelligence
- Everything in Deep Investigation
- AI company background search
- Social media intelligence
- Detailed suspicious point analysis
- Event timeline & entity connections
This analysis is for informational purposes only and does not constitute a legal determination.
Fuentes de Seguridad
Informacion del Dominio
- Registrador
- Namecheap
- Creado
- 3 de octubre de 2025
- Expira
- 3 de octubre de 2026
- Antiguedad del Dominio
- 8 meses
- DNSSEC
- Deshabilitado
- Servidores de Nombres
- dns101.registrar-servers.com, dns102.registrar-servers.com
- Estado del Dominio
- client transfer prohibited
Certificado SSL/TLS
- Emisor
- C=US, O=Let's Encrypt, CN=R13
- Valido Desde
- 16 de marzo de 2026
- Valido Hasta
- 14 de junio de 2026 Expirado
Informacion del Servidor
- Direccion IP
- 172.234.24.211
- Proveedor de Hosting
- Akamai Technologies, Inc.
- ASN
- AS63949 Akamai Connected Cloud
- Ubicacion del Servidor
- Chicago, United States
- Organizacion
- Akamai Technologies, Inc.
Inteligencia relacionada
Detalles técnicos (DNS / Encabezados / Subdominios)
Registros DNS
Seguridad del Correo Electronico
SPF Configurado DMARC No Configurado| Tipo | Valor |
|---|---|
| A | 172.234.24.211 |
| A | 172.239.57.117 |
| MX | 10 mx.plingest.com |
| NS | dns101.registrar-servers.com |
| NS | dns102.registrar-servers.com |
| TXT | v=spf1 -all |
Encabezados de Seguridad HTTP
Canales / Subdominios
4 subdominios encontrados| Subdominio | Titulo |
|---|---|
| www.08216ed0-49f8-465d-9e47-5a48ac5de7a8.0tohero.xyz | - |
| www.0tohero.xyz | - |
| ftp.0tohero.xyz | - |
| 08216ed0-49f8-465d-9e47-5a48ac5de7a8.0tohero.xyz | - |
Informes de la Comunidad
Inicia sesión para reportar y compartir tu experiencia
Reportar y Dar de Baja Este Sitio Web
Señales de alto riesgo
Las señales de riesgo son lo suficientemente fuertes. Pasa ya a conservación de evidencia, denuncia y respuesta a la víctima
Este resultado ya no es solo un caso normal de verificación. Mover el chat, el teléfono, el pago y la vía de denuncia oficial en paralelo suele ser más importante que esperar más datos.
Acción recomendada primero
Pasa al plan de acción para víctimas
Si ya pagaste, iniciaste sesión o instalaste herramientas, utiliza primero el plan de acción para priorizar la contención y el trabajo de evidencia.
Pasa al flujo de denuncia del sitio web
Mueve el sitio, la evidencia de pago, el rastro del chat y los puntos de contacto a la vía formal de denuncia.
Añade el rastro de chat, DM y presión de pago
Mantén el rastro de Telegram, WhatsApp, DM sociales y presión de pago en la misma línea de tiempo.
Verifica el número de devolución de llamada y los SMS
Si el actor también utilizó llamadas, SMS o códigos de un solo uso, verifica esa vía telefónica a continuación.
Los resultados se basan en multiples fuentes de datos de terceros y modelos de IA. Pueden ocurrir falsos positivos o negativos. Este informe no debe usarse como unica base para ninguna decision. Por favor, verifica con fuentes adicionales.
Si ya ocurrió una pérdida, pase al flujo de respuesta ahora
El retraso es el principal riesgo con dominios de alto riesgo. Priorice congelaciones, restablecimiento de credenciales, denuncias y preservación de evidencias ahora.
Si aún no ocurrió pérdida, continúe con las rutas de denuncia y agencia oficial.
Guías de seguridad relacionadas
Aprende más sobre cómo protegerte de este tipo de amenaza.
Preguntas Frecuentes
Is 0tohero.xyz safe to visit?
0tohero.xyz received a trust score of 24/100 from ScamLens, indicating several security concerns. 1 threat intelligence sources flagged this domain. Proceed with extreme caution.
Was 0tohero.xyz flagged by any threat databases?
0tohero.xyz was flagged by 1 out of 30+ threat intelligence sources. Specifically flagged by: dns_security. The detected threat categories include: general threat.
How old is 0tohero.xyz?
0tohero.xyz was first registered on 3 de octubre de 2025, making it approximately 8 months old. While relatively new, the domain has been active for several months.
Does 0tohero.xyz use HTTPS and have a valid SSL certificate?
0tohero.xyz uses an SSL certificate issued by C=US, O=Let's Encrypt, CN=R13, valid until 14 de junio de 2026. The certificate is from a free provider (Let's Encrypt/ZeroSSL), which is common but does not validate the organization's identity.
What security headers does 0tohero.xyz implement?
No security header information was available for 0tohero.xyz.
What does the ScamLens community think about 0tohero.xyz?
No community votes or reports have been submitted for 0tohero.xyz yet. You can be the first to share your experience.
Where is 0tohero.xyz hosted?
0tohero.xyz is hosted by Akamai Technologies, Inc. in Chicago, United States (ASN: ASAS63949 Akamai Connected Cloud).
What should I do about 0tohero.xyz?
Exercise caution. [2] The DNS_BLOCKED_MALWARE flag from dns_security warrants verification before use. If this is a legitimate service you control, contact the threat feed operator to review and potentially delist. If you received this domain unsolicited or are considering visiting it, avoid until the malware flag is resolved. Monitor for updates from [2] threat intelligence sources.
Es util este informe?
Utiliza esta denuncia para decir a otros que dejen de interactuar ahora y pasen directamente a contención, conservación de evidencia y denuncia.
Reenvialo a tus padres — ellos tambien merecen navegar con seguridad.
Acerca de este analisis
Este informe se genera a partir de datos en tiempo real de 90+ fuentes de inteligencia de amenazas, combinados con analisis de IA y comentarios de la comunidad.
Conoce nuestra metodologia de puntuacion | Ultimo analisis: 8 de abril de 2026
Todos los dominios de Namecheap Todos los dominios de Akamai Technologies, Inc.