doc-trust-ask[.]pages[.]dev
“doc-trust-ask.pages.dev”
Observation enregistrée
Contraste de titres observé
This domain, doc-trust-ask.pages.dev, operates as a crypto drainer phishing site designed to compromise digital wallet credentials and exfiltrate cryptocurrency assets. Analysis indicates the infrastructure presents itself as a legitimate document verification or trust service portal, likely impersonating blockchain security protocols or decentralized application interfaces. The page employs social engineering tactics, including fake transaction prompts and wallet connection requests, to trick users into authorizing malicious smart contract interactions that facilitate unauthorized fund transfers from connected wallets. Infrastructure analysis reveals the domain was registered through Cloudflare, Inc. on October 29, 2025, and currently resolves to the IP address 188.114.97.3. Despite its recent creation, the domain has already been flagged on three security blocklists, including MetaMask's threat intelligence feed, PhishDestroy, and SEAL. Detection metrics show 0 out of 95 engines on VirusTotal currently identify the domain as malicious, suggesting either evasion techniques or delayed detection by security vendors. The site employs HTTP/3 and HSTS protocols, with an SSL certificate issued by Google Trust Services, further attempting to mimic legitimate service infrastructure. Users who visited doc-trust-ask.pages.dev and connected a wallet or entered credentials should immediately revoke all active smart contract approvals through their wallet interface. It is recommended to transfer remaining assets to a new wallet address and monitor transaction histories for unauthorized activity. Browser data should be cleared to remove any stored session tokens or cached malicious content. Given the domain's offline status, affected users should remain vigilant for follow-up phishing attempts through alternative channels, as threat actors may attempt to re-engage compromised targets.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources · synchronisées le 10/08/2026
Chronologie de détection
Observations enregistrées par ordre chronologique.
-
VirusTotal
VirusTotal : 0 → 4
-
VirusTotal
VirusTotal : 4 → 0
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, noms TLS et horodatages
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of doc-trust-ask.pages.dev · checked Jun 26, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif