New Registrations

Correos phishing domains

Newly registered lookalikes - tracked daily


Correos phishing domains

Newly registered lookalikes - tracked daily


Tracked (7d)
28
New (24h)
3
vs avg
About
AISpanish postal lure - same parcel-delivery 'fee required' pattern as DHL / FedEx, localised to Spain. Almost always SMS-launched.
TLDs
.top (5) · .com (4) · .lat (3)
Countries
United StatesUnited States (9) · GermanyGermany (4) · SingaporeSingapore (2)

Recently registered domains — may be used for phishing. Screenshots show parking pages while domains warm up. Use for Threat Hunting or watchlists.

Last check (UTC) First seen (UTC) URL Screenshot Flags Details
2026-08-12 01:04 2026-08-12 01:04
https://correosl.buzz
Screenshot of correosl.buzz Details
2026-08-12 01:04 2026-08-12 01:04
https://correosaser.com
Screenshot of correosaser.com Details
2026-08-11 00:59 2026-08-11 00:59
https://correos-cr.xyz
Screenshot of correos-cr.xyz Details
2026-08-10 01:00 2026-08-10 01:00
https://correosprep.com
Screenshot of correosprep.com Details
2026-08-09 01:17 2026-08-09 01:17
https://correosi.top
Screenshot of correosi.top Details
2026-08-09 01:16 2026-08-09 01:16
https://correose.top
Screenshot of correose.top GSB Details
2026-08-09 01:16 2026-08-09 01:16
https://correo58.net
Screenshot of correo58.net Details
2026-08-08 01:39 2026-08-08 01:39
https://correosfilatelia.monster
Screenshot of correosfilatelia.monster Details
2026-08-07 01:26 2026-08-07 01:26
https://correoshublabs.lat
Screenshot of correoshublabs.lat Details
2026-08-07 01:24 2026-08-07 01:24
https://correosglobalweb.lat
Screenshot of correosglobalweb.lat Details
2026-08-07 01:24 2026-08-07 01:24
https://correos612.cyou
Screenshot of correos612.cyou Details
2026-08-07 01:24 2026-08-07 01:24
https://correos19550.cyou
Screenshot of correos19550.cyou Details
2026-08-07 01:24 2026-08-07 01:24
https://correos159.lat
Screenshot of correos159.lat Details
2026-08-06 01:11 2026-08-06 01:11
https://envio-correos.app
Screenshot of envio-correos.app Details
2026-08-06 01:10 2026-08-06 01:10
https://correoso-gob.icu
Screenshot of correoso-gob.icu Details
2026-08-06 01:10 2026-08-06 01:10
https://correoslogis69795.sbs
Screenshot of correoslogis69795.sbs Details
2026-08-06 01:10 2026-08-06 01:10
https://correoslogis391.sbs
Screenshot of correoslogis391.sbs Details
2026-08-06 01:10 2026-08-06 01:10
https://correosgobfhh.top
Screenshot of correosgobfhh.top Details
2026-08-06 01:09 2026-08-06 01:09
https://correosgobfhf.top
Screenshot of correosgobfhf.top Details
2026-08-06 01:09 2026-08-06 01:09
https://correosgobfhd.top
Screenshot of correosgobfhd.top Details
2026-08-06 01:08 2026-08-06 01:08
https://correosbolivia.bond
Screenshot of correosbolivia.bond Details
2026-08-06 01:08 2026-08-06 01:08
https://correosbo.cfd
Screenshot of correosbo.cfd GSB Details
2026-08-06 01:08 2026-08-06 01:08
https://correos-god.icu
Screenshot of correos-god.icu Details
2026-08-06 00:54 2026-08-06 00:54
https://ams-correosdemexico.com
Screenshot of ams-correosdemexico.com Details
2026-08-06 00:54 2026-08-06 00:54
https://ams-correosdemexico-mx.com
Screenshot of ams-correosdemexico-mx.com Details
2026-08-05 01:00 2026-08-05 01:00
https://correosg.cfd
Screenshot of correosg.cfd Details
2026-08-05 00:59 2026-08-05 00:59
https://correos.hair
Screenshot of correos.hair Details
2026-08-05 00:59 2026-08-05 00:59
https://correos-gob.icu
Screenshot of correos-gob.icu Details

Recently registered domains — may be used for phishing. Screenshots show parking pages while domains warm up. Use for Threat Hunting or watchlists.

URL Screenshot Details
https://correosl.buzz
Screenshot of correosl.buzz Details
https://correosaser.com
Screenshot of correosaser.com Details
https://correos-cr.xyz
Screenshot of correos-cr.xyz Details
https://correosprep.com
Screenshot of correosprep.com Details
https://correosi.top
Screenshot of correosi.top Details
https://correose.top
GSB
Screenshot of correose.top Details
https://correo58.net
Screenshot of correo58.net Details
https://correosfilatelia.mons…
Screenshot of correosfilatelia.monster Details
https://correoshublabs.lat
Screenshot of correoshublabs.lat Details
https://correosglobalweb.lat
Screenshot of correosglobalweb.lat Details
https://correos612.cyou
Screenshot of correos612.cyou Details
https://correos19550.cyou
Screenshot of correos19550.cyou Details
https://correos159.lat
Screenshot of correos159.lat Details
https://envio-correos.app
Screenshot of envio-correos.app Details
https://correoso-gob.icu
Screenshot of correoso-gob.icu Details
https://correoslogis69795.sbs
Screenshot of correoslogis69795.sbs Details
https://correoslogis391.sbs
Screenshot of correoslogis391.sbs Details
https://correosgobfhh.top
Screenshot of correosgobfhh.top Details
https://correosgobfhf.top
Screenshot of correosgobfhf.top Details
https://correosgobfhd.top
Screenshot of correosgobfhd.top Details
https://correosbolivia.bond
Screenshot of correosbolivia.bond Details
https://correosbo.cfd
GSB
Screenshot of correosbo.cfd Details
https://correos-god.icu
Screenshot of correos-god.icu Details
https://ams-correosdemexico.c…
Screenshot of ams-correosdemexico.com Details
https://ams-correosdemexico-m…
Screenshot of ams-correosdemexico-mx.com Details
https://correosg.cfd
Screenshot of correosg.cfd Details
https://correos.hair
Screenshot of correos.hair Details
https://correos-gob.icu
Screenshot of correos-gob.icu Details

AIHow to verify a real Correos URL

  • Legitimate Correos URLs always end in correos.es (e.g. www.correos.es, account.correos.es). Anything else — including look-alike typosquats, hyphenated variations, or unfamiliar TLDs like .xyz / .top / .vip — is not Correos.
  • The domains listed above were registered within the last 7 days. New-domain age is itself a signal — Correos has owned correos.es for years; brand-new look-alikes are almost never legitimate.
  • If you got the link from email, SMS, or social media, do not click it. Open correos.es from your browser bookmark or type the domain manually.
  • Real Correos pages almost never ask for credentials immediately after clicking from a message — treat any such redirect as a phishing attempt until the domain is verified.