Phishing detection: im.nbpublic.com

Facebook
https://im.nbpublic.com/facebook/facebook-security-scan-multilang.html?lptoken=17b989e7546b225a506e&cep=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&cpid=6a9942a54b17350012a83c0f Access site
Screenshot
Screenshot of im.nbpublic.com
Investigate
Domain im.nbpublic.com1 CT host on apex
URL https://im.nbpublic.com/facebook/facebook-security-scan-mul…
Phishunt analysis Beta
29 low suspicionheuristic risk score · not a probability
Why?
  • +5.3 Keyword match
  • +5.1 Site cluster
  • +4.5 Brand in title
  • +4.1 Brand in screenshot
  • +3.0 OpenPhish
  • +1.9 ASN reputation
  • +1.1 No CSP header
  • +1.1 No HSTS header
  • +0.6 Brand impersonation in path
  • +0.6 Login text in screenshot
  • +0.5 Young certificate
  • +0.3 Free CA
  • +0.3 Long domain
  • +0.2 Suspicious TLD
  • +0.1 Deep subdomain
16 signals fired · detector v3.0.0
AI analysis AIBeta
Credential harvesting

Site impersonates Facebook via a subdomain on the unrelated domain nbpublic.com, presenting Facebook-branded content with encoded tracking parameters. Confirmed malicious by OpenPhish and part of a known phishing cluster served behind Cloudflare.

OpenPhishBrand impersonation in pathKeyword match
AI-generated from stored detector signals - the AI never visited the site. · 2026-09-16 · confidence 70%
Domain & Network
Whois
Registrar GoDaddy.com, LLC
Network
Country United StatesUnited States
ASN AS13335
TLS Cert WE1
External detection OpenPhish
CleanGoogle Safe Browsing · PhishTank · TweetFeed · urlscan.io
Report this phishing
Network / ASN Cloudflare, Inc.
Registrar GoDaddy.com, LLC

Tracked from 2026-09-16 13:06 UTC  ·  Last refreshed 2026-09-17 03:30 UTC