open-seaa-logn[.]pages[.]dev
“OpenSea™ Login — Secure Wallet Access”
Résumé des preuves
Analysis of open-seaa-logn.pages.dev indicates a brand‑impersonation campaign targeting OpenSea users. The domain was registered on February 21 2026 and is hosted behind Cloudflare, Inc., using the nameservers alina.ns.cloudflare.com and shane.ns.cloudflare.com. DNS resolution points to IP 172.66.44.131, an address owned by AS13335 Cloudflare, Inc. and geolocated to the United States. The site served an HTTPS response secured by a Google Trust Services certificate (WE1) and enforced HSTS with HTTP/3 support, but the HTTP status returned was 403, suggesting the content is no longer publicly reachable.
The page title observed during scanning was "OpenSea™ Login — Secure Wallet Access," matching the declared scam type of wallet/seed phishing and confirming the OpenSea brand as the impersonated target. Google Safe Browsing flagged the URL for social engineering, and Gridinsoft assigned a trust score of 0 / 100. PhishDestroy listed the domain as blocked, and VirusTotal reported a single detection out of 93 security vendors, indicating at least one vendor identified malicious behavior.
The domain appears on one external blocklist and is currently marked as offline, limiting further content analysis. Defenders should add the domain to URL filtering and DNS blocklists, monitor for similarly structured subdomains under pages.dev, and reinforce user awareness about unsolicited OpenSea login requests. Continuous observation of Cloudflare‑hosted impersonation infrastructure is recommended, as the low trust score and single vendor detection suggest the campaign may be in early stages or using minimal obfuscation techniques.
Data Coverage
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 12/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
État du domaine
Accessible → Inaccessible
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Analyse forensique
Technologies
3 technologies identifiées avec une forte confiance
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of open-seaa-logn.pages.dev · checked Mar 27, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif