Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref 610A7297

MALICIOUS — CRITICAL

Phishing- und Sicherheitsprüfung für exesdeusweb.pages.dev

exesdeusweb[.]pages[.]dev

This domain, exesdeusweb.pages.dev, is identified as a crypto wallet drainer designed to siphon digital assets from victims' wallets.

73/100 evidence score · Critical
VirusTotal
6/94
Blocklists
2 · MetaMask, SEAL
Verfügbarkeit
Erreichbar · Zugang eingeschränkt · HTTP 403
Report / Add Evidence Appeal this listing
2026-03-22 23:05 UTCErreichbar · Zugang eingeschränkt · HTTP 403

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 6. Öffentliche Blocklisten, die eine Übereinstimmung melden: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

exesdeusweb.pages.dev — Erreichbar · Zugang eingeschränkt (HTTP 403). Markenidentität: Genericcloudflare; Betrugstyp: Credential Phishing. Zusammenfassung der Beweislage: VirusTotal 6/94 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, CyRadar, Fortinet); URLQuery 1 alert; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 73/100. Registrar: Cloudflare.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref 610A7297

This domain, exesdeusweb.pages.dev, is identified as a crypto wallet drainer designed to siphon digital assets from victims' wallets. Analysis indicates the site employs deceptive transaction prompts or malicious smart contract interactions to trigger unauthorized transfers, a common tactic in cryptocurrency theft operations. The infrastructure is optimized for rapid deployment and evasion, targeting users who may be tricked into connecting their wallets to the site under false pretenses, such as fake airdrops or token swaps.

Evidence supporting this assessment includes detection by 4 out of 95 security vendors on VirusTotal, registration through Cloudflare, Inc. on March 23, 2026, and presence on 3 security blocklists. The domain resolves to the IP address 188.114.97.3 and utilizes technologies such as HSTS and HTTP/3, which are often leveraged to enhance perceived legitimacy. The SSL certificate is issued by Google Trust Services, further masking its malicious intent behind trusted infrastructure. Additional indicators include a Gridinsoft trust score of 0/100 and blocking by multiple security providers, confirming its classification as a high-risk threat.

Users who visited exesdeusweb.pages.dev or connected a wallet to the site should immediately revoke any active smart contract approvals, transfer remaining assets to a new wallet, and monitor transaction histories for unauthorized activity. It is recommended to scan the device used to access the site for malware, as crypto drainers may deploy additional payloads. If credentials or recovery phrases were entered, consider the compromised wallet permanently at risk and cease all interactions with it. Report the incident to relevant security teams and blocklist providers to aid in tracking the threat actor's infrastructure.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
6 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
TLS-Zertifikat
Google Trust Services
Hosting
Cloudflare Pages
Beobachteter Status
Erreichbar · Zugang eingeschränkt 403
PhishDestroy
DestroyList
Gelistet
Datenabdeckung12 recorded checks
VirusTotal 6 / 94 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren 14 geprüft — keine Sperren TLS valid certificate, 65d WHOIS not parsed Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Quad9 DNS exesdeusweb.pages.dev malicious Sinkholed
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
13/15
Bedrohung erkannt
exesdeusweb.pages.dev erkannt und für eine vollständige Analyse in die Warteschlange gestellt
23.03.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
6/94 recorded on VirusTotal
18.07.2026
Google Safe Browsing
26.06.2026
Erkennung von Blocklisten
Gefunden in 2 blocklists: MetaMask, SEAL
09.08.2026
Free Hosting: Cloudflare Pages
Site hosted on Cloudflare Pages — free hosting platforms are frequently used for throwaway phishing sites
Brand Impersonation
Impersonation of Genericcloudflare
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
09.08.2026
VT detections decreased by 2
2 detections removed (6 → 4)
26.06.2026
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
DestroyList veröffentlicht
23.03.2026
Monitoring Continues
Die Domäne bleibt erreichbar oder zugriffsbeschränkt; Zukünftige Überprüfungen könnten diese Beobachtung aktualisieren.

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Plattformanbieter Cloudflare US(US)
IP-Adresse 188.114.97.3 CDN
StandortCA Toronto, CA
NetzwerkAS13335 · CloudFlare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
HTTP-Status403 Forbidden
Elapsed Since First Report 46 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Erreichbar · Zugang eingeschränkt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt23.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://exesdeusweb.pages.dev/
Nameserverkeaton.ns.cloudflare.comnola.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04.02.2026scanned 25.03.2026
Seitentitel
Suspected phishing site | Cloudflare
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Google Trust Services · valid for 65 days
Technologien · 3 identified
HSTS
Sicherheit

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

6 / 94 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
CyRadar
Fortinet
Phishing Database
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of exesdeusweb.pages.dev · checked Jun 26, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
1.86s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/exesdeusweb.pages.dev"
  title="PhishDestroy threat report for exesdeusweb.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>