networkchains-8wb[.]pages[.]dev
“Blockchain”
PhishDestroy identifies a credential-harvesting campaign hosted at networkchains-8wb.pages.dev that mimics corporate login portals to steal Microsoft 365 credentials. The page is served over HTTPS via Cloudflare Pages, resolving to IP 188.114.97.3 and has evaded detection by all 95 VirusTotal engines so far. Visitors entering any credentials are immediately transmitted to attacker-controlled infrastructure, risking account takeover and lateral movement in cloud environments.
PhishDestroy’s investigation confirms this domain was registered through Cloudflare, Inc. and shows zero detections on VirusTotal as of the latest scan. The page was built on Cloudflare’s Pages platform and currently points to the Cloudflare IP range 188.114.97.3 with no additional infrastructure enrichment yet visible. Because Cloudflare Pages allows rapid deployment of spoofed login pages, threat actors can iterate campaigns faster than traditional hosting providers, increasing the likelihood of successful credential collection before detection occurs.
If you visited networkchains-8wb.pages.dev and entered any credentials, assume your Microsoft 365 or related corporate account has been compromised. Immediately change your password using a known-clean device, enable multi-factor authentication if not already enabled, and report the incident to your IT security team. Scan recent sign-in logs for anomalous activity and revoke any unrecognized sessions or OAuth tokens. Do not reuse the exposed password on other systems. Forward the URL or any screenshots to your security team for forensic analysis and indicator-of-compromise extraction.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 Quellen · synchronisiert am 10.08.2026
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of networkchains-8wb.pages.dev · checked Mar 26, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt