exodus--web3--uss[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
This domain, exodus--web3--uss.pages.dev, is flagged as a brand impersonation threat targeting Exodus, a multi-asset cryptocurrency wallet. The site mimics legitimate Exodus web interfaces to deceive users into entering sensitive wallet credentials or approving malicious transactions, likely functioning as a crypto drainer. Such infrastructure is designed to exfiltrate private keys, seed phrases, or authorize unauthorized transfers, resulting in direct financial loss for victims. Analysis indicates the domain was registered on March 10, 2026, through Cloudflare, Inc., and resolves to the IP address 172.66.47.118. Despite its recent creation, the domain has already been flagged on three security blocklists, including MetaMask and PhishDestroy. VirusTotal reports 0/95 detections, suggesting the threat is either newly deployed or employs evasion techniques to avoid automated detection. The SSL certificate is issued by Google Trust Services, and the site uses HSTS and HTTP/3 protocols, which are common in both legitimate and malicious infrastructure to appear credible. The page title, 'Suspected phishing site | Cloudflare,' further indicates prior identification by hosting providers, though the domain remained accessible until its recent takedown. Users who visited exodus--web3--uss.pages.dev should assume potential exposure of sensitive wallet information. Immediate actions include revoking all active wallet session approvals, transferring assets to a new wallet with a fresh seed phrase, and scanning the device for malware. If credentials or private keys were entered, the compromised wallet should be considered permanently at risk. Monitoring for unauthorized transactions and reporting the incident to relevant blockchain security teams is recommended. Given the domain's association with crypto drainer tactics, affected users should also review connected dApp permissions and transaction histories for anomalies.
Data Coverage
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
8 sources externes surveillées Aucune correspondance
Chronologie de détection
-
VirusTotal
5 → 0
Technologies
3 technologies identifiées avec une forte confiance
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of exodus--web3--uss.pages.dev · checked Jun 26, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif