Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref F396EFDA

MALICIOUS — CRITICAL

Phishing- und Sicherheitsprüfung für memerreum.pages.dev

memerreum[.]pages[.]dev

Analysis of memerreum.pages.dev indicates an active high‑risk phishing campaign targeting cryptocurrency investors.

98/100 evidence score · Critical
VirusTotal
11/91
Blocklists
No stored match
Verfügbarkeit
Letzter bekanntermaßen aktiv · HTTP 200
Report / Add Evidence Appeal this listing
2026-04-29 12:56 UTCLetzter bekanntermaßen aktiv · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 11. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

memerreum.pages.dev — Letzter bekanntermaßen aktiv (HTTP 200). Markenidentität: Genericcrypto; Betrugstyp: Crypto Drainer. Zusammenfassung der Beweislage: VirusTotal 11/91 (alphaMountain.ai, BitDefender, ESET, Fortinet, G-Data); URLScan malicious verdict; PhishDestroy score 98/100. Registrar: Cloudflare.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref F396EFDA

Analysis of memerreum.pages.dev indicates an active high‑risk phishing campaign targeting cryptocurrency investors. The domain was registered on 29 April 2026 through Cloudflare, Inc., and is hosted behind Cloudflare’s network (IP 172.66.47.179, geolocated to Canada). DNS resolution uses the authoritative nameservers faye.ns.cloudflare.com and reese.ns.cloudflare.com, and the site presents a valid Google Trust Services certificate (WE1) with HSTS enabled and HTTP/3 support. The landing page returns HTTP 200 and carries the title “Memereum Presale Portal”, suggesting an attempt to lure victims into a crypto presale scam. Technological fingerprints include Statcounter analytics and Cloudflare services. VirusTotal has reported six detections out of ninety‑one scanners, and the site is listed on one external blocklist and has been blocked by PhishDestroy. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious classification. Current evidence confirms the site functions as a crypto drainer phishing vector; however, the specific content of the page and any credential‑stealing mechanisms have not been publicly disclosed. Defenders should block the domain and its associated IP at perimeter and DNS layers, monitor for any related DNS queries, and consider adding the host to internal threat intel feeds. Ongoing observation is advised to capture any changes in infrastructure or payload delivery.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
11 det.
URLScan
URLScan
TLS-Zertifikat
Google Trust Services
Hosting
Cloudflare Pages
Alter
3 mo
Beobachteter Status
Letzter bekanntermaßen aktiv 200
PhishDestroy
DestroyList
Gelistet
Datenabdeckung12 recorded checks
VirusTotal 11 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren 12 geprüft — keine Sperren TLS valid certificate, 89d WHOIS 3 mo old Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
11/13
Bedrohung erkannt
memerreum.pages.dev erkannt und für eine vollständige Analyse in die Warteschlange gestellt
29.04.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
11/91 recorded on VirusTotal
05.08.2026
Google Safe Browsing
29.04.2026
Free Hosting: Cloudflare Pages
Site hosted on Cloudflare Pages — free hosting platforms are frequently used for throwaway phishing sites
Brand Impersonation
Impersonation of Genericcrypto
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
09.08.2026
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
DestroyList veröffentlicht
29.04.2026
Monitoring Continues
Die Domäne bleibt erreichbar oder zugriffsbeschränkt; Zukünftige Überprüfungen könnten diese Beobachtung aktualisieren.

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Plattformanbieter Cloudflare US(US)
IP-Adresse 172.66.47.179 CDN
StandortCA Toronto, CA
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
HTTP-Status200
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt29.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://memerreum.pages.dev/
Nameserverfaye.ns.cloudflare.comreese.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 29.04.2026scanned 29.04.2026
Seitentitel
Memereum Presale Portal
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Google Trust Services · valid for 89 days
Technologien · 4 identified
Statcounter
Analytics

Analytics / tracking service — collects visitor behavior data for the site owner.

www.statcounter.com 100 % Konfidenz
HSTS
Sicherheit

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100 % Konfidenz
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100 % Konfidenz
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100 % Konfidenz
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

11 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
ESET
Fortinet
G-Data
Kaspersky
LevelBlue
Lionic
Sophos
VIPRE
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of memerreum.pages.dev · checked Apr 29, 2026

97
Good
Performance
FCP
1.06s
First Contentful Paint
LCP
2.48s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.85s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/memerreum.pages.dev"
  title="PhishDestroy threat report for memerreum.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>