adobe-xaf[.]azavier-cavion-dropons-com-s-account[.]workers[.]dev
“Worker threw exception | adobe-xaf.azavier-cavion-dropons-com-s-account.workers.dev | Cloudflare”
adobe-xaf.azavier-cavion-dropons-com-s-account.workers.dev — Non vérifié. Usurpation de l'identité de la marque : Adobe; Type d'arnaque : Generic Phishing. Résumé des preuves: VirusTotal 16/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); PhishDestroy score 95/100. Bureau d’enregistrement: Cloudflare Workers.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, adobe-xaf.azavier-cavion-dropons-com-s-account.workers.dev, is a convincing fake login page designed to steal Adobe account credentials. It impersonates Adobe's official sign-in interface, tricking users into entering their email and password. Once submitted, the information is sent to attackers who can then hijack accounts, access sensitive data, or launch further attacks. This is a classic credential theft scheme, not a generic phishing attempt—it specifically targets Adobe users.
Our analysis reveals strong evidence of malicious intent. VirusTotal shows 15 out of 95 security vendors flag this domain as malicious, and it appears on one security blocklist. The domain was created on April 23, 2026, using Cloudflare Workers as the registrar, which is often abused for hosting phishing sites. It resolves to IP 172.67.152.142 and uses a Let's Encrypt SSL certificate (E8), which gives it a false sense of legitimacy. These technical indicators, combined with the domain's suspicious name structure, confirm it is an active credential phishing threat.
If you have already visited this site and entered any credentials, change your Adobe password immediately and enable two-factor authentication. Also monitor your email for any suspicious activity. For added safety, run a full antivirus scan on your device. To avoid such threats in the future, always verify the URL before logging in—legitimate Adobe domains end in ".adobe.com" or ".adobe.net". Never trust login pages hosted on subdomains of workers.dev or similar free hosting services. Stay vigilant and protect your digital identity.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif