Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 4. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

usdt-casino-it-com[.]pages[.]dev

Drohungsurteil Kritisch 76/100 Evidenzbewertung
Verfügbarkeit Nicht bestätigt Die aktuelle Erreichbarkeit ist nicht bestätigt
VirusTotal-Erkennungen: 4/94 Betrugstyp: Crypto Gambling
15.06.2026 CDN
Berichtsübersicht

usdt-casino-it-com.pages.dev — Nicht bestätigt. Betrugstyp: Crypto Gambling. Zusammenfassung der Beweislage: VirusTotal 4/94 (G-Data, Phishing Database, Seclookup, Sophos); PhishDestroy score 76/100. Registrar: Cloudflare Pages.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
E4A5A77C
Bewertung
76/100

This domain, usdt-casino-it-com.pages.dev, is identified as a high-risk phishing site targeting cryptocurrency users through a fraudulent casino scheme. Analysis indicates the site impersonates legitimate USDT-based gambling platforms, likely deploying a crypto drainer or wallet-stealing mechanism to siphon funds from victims. The infrastructure mimics authentic casino interfaces, using social engineering tactics such as fake bonuses and deposit incentives to lure users into connecting their wallets or entering sensitive credentials. No specific drainer kit has been conclusively linked to this domain, but the behavioral patterns align with known crypto phishing frameworks observed in similar campaigns. Infrastructure analysis reveals critical technical indicators confirming malicious intent. The domain was registered on March 28, 2026, through Cloudflare Pages, a platform frequently abused for rapid deployment of phishing sites. It resolves to the IP address 188.114.97.3, geolocated to a Cloudflare node in Canada, which serves as a proxy to obfuscate the true origin. VirusTotal detection metrics show 4 out of 95 security vendors flagging the domain as malicious, a relatively low but notable ratio that suggests evasion techniques or recent activation. The domain appears on one security blocklist, specifically PhishDestroy, and its SSL certificate is issued by Let's Encrypt (serial number E8), a common choice for threat actors due to its free and automated issuance process. Google Safe Browsing status is not explicitly provided, but the presence on PhishDestroy and VirusTotal detections corroborates its classification as a phishing resource. The domain remains active as of the latest assessment, posing an ongoing threat to users. Despite its presence on blocklists, the site continues to resolve and serve content, indicating either delayed enforcement or deliberate evasion of takedown mechanisms. Response actions by hosting providers and security entities appear insufficient to mitigate the risk, as the infrastructure leverages Cloudflare's CDN to maintain availability. Users are advised to treat any interaction with this domain as malicious, particularly those involving wallet connections or financial transactions. Organizations should update web filtering rules to block the domain and its associated IP, while individuals should verify casino platforms through official channels and avoid clicking on unsolicited links. The remaining risk is classified as high due to the domain's persistence, the financial nature of the threat, and the potential for significant monetary loss to victims.

VirusTotal
VirusTotal
4 det.
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -59d
Alter
5 mo
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 4 / 94 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus PhishStats nicht geprüft OTX no community references CF-Radar no data URLScan capture not submitted URLScan verdict Bewertung nicht verfügbar DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 5 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
6/8

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
Server / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Plattformanbieter Cloudflare Pages
IP-Adresse 188.114.97.3 CDN
StandortCA Toronto, CA
NetzwerkAS13335 · CloudFlare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt15.06.2026
TLS Fingerprint
TLS Observationvalid from 19.03.2026scanned 12.04.2026
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Let's Encrypt / E8

Forensische Erkenntnisse

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

4 / 94 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
G-Data
Phishing Database
Seclookup
Sophos
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of usdt-casino-it-com.pages.dev · checked Mar 28, 2026

81
Needs Work
Performance
FCP
3.49s
First Contentful Paint
LCP
3.78s
Largest Contentful Paint
CLS
0.004
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.49s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/usdt-casino-it-com.pages.dev"
  title="PhishDestroy threat report for usdt-casino-it-com.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>