Aller au rapport de sécurité
Checked 09/08/2026 Ref 4F09EF09

MALICIOUS — CRITICAL

Analyse phishing et sécurité de pira.pages.dev

pira[.]pages[.]dev

This domain, pira.pages.dev, is flagged for brand impersonation targeting cryptocurrency users through a fraudulent airdrop scheme.

76/100 evidence score · Critical
VirusTotal
4/91
Blocklists
1 · ScamSniffer
Disponibilité
Dernier actif connu · HTTP 200
Report / Add Evidence Appeal this listing
2025-06-04 11:14 UTCDernier actif connu · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 4. Listes de blocage publiques signalant une correspondance : 1. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Jump to section
Résumé du rapport

pira.pages.dev — Dernier actif connu (HTTP 200). Type d'arnaque : Fake Airdrop. Résumé des preuves: VirusTotal 4/91 (ADMINUSLabs, BitDefender, G-Data, Gridinsoft); 1 external blocklist match (ScamSniffer); PhishDestroy score 76/100. Bureau d’enregistrement: Cloudflare Pages.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Analysis

Ref 4F09EF09

This domain, pira.pages.dev, is flagged for brand impersonation targeting cryptocurrency users through a fraudulent airdrop scheme. Analysis indicates the site mimics legitimate airdrop promotions to deceive victims into connecting wallets or disclosing private keys, likely deploying a crypto drainer script upon interaction. The page title explicitly displays 'Airdrop,' a common lure in such scams, and no legitimate brand association is identified, reinforcing its malicious intent.

Technical indicators confirm the domain's high-risk status. It resolves to IP 188.114.96.3, registered through Cloudflare Pages on May 17, 2026, with an SSL certificate issued by Google Trust Services (WE1). VirusTotal detection shows 3/95 security vendors flagging the domain as malicious. The infrastructure is hosted in Canada under Cloudflare, Inc., and the domain appears on two security blocklists. No entries are present in Google Safe Browsing at the time of analysis, but the low detection rate may reflect evasion tactics or recent deployment.

The domain remains active, with no takedown or sinkholing observed. Response actions should include immediate blocklisting at the DNS and network levels, as well as wallet address monitoring for associated drainer activity. Users are advised to verify airdrop legitimacy through official project channels only, avoid connecting wallets to unverified sites, and employ browser-based transaction simulators to detect malicious scripts. Given the persistent activity and low detection rate, heightened vigilance is warranted for similar impersonation schemes leveraging Cloudflare Pages infrastructure.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
4 det.
Certificat TLS
Expiré ou non vérifié -18d
Âge
3 mo New
Statut observé
Dernier actif connu 200
PhishDestroy
DestroyList
Répertorié
Couverture des données12 recorded checks
VirusTotal 4 / 91 URLQuery checked — no detections recorded PhishStats pas vérifié OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS Expiré ou non vérifié WHOIS 3 mo old Capture d'écran stored capture Chaîne de redirection non sondé

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
7/9
Menace détectée
pira.pages.dev détectés et mis en file d'attente en vue d'une analyse complète
15/06/2026
VirusTotal
4/91 recorded on VirusTotal
28/07/2026
Google Safe Browsing
18/05/2026
Détection des listes noires
Trouvé dans 1 blocklist: ScamSniffer
09/08/2026
Forensic Evidence Collected
Stored evidence from URLQuery, stored screenshot
Technical Analysis Recorded
Le rapport contient des résultats de technologie ou d’analyse médico-légale stockés.
09/08/2026
Complaint Draft Available
Aucune soumission n'est enregistrée. Vous pouvez créer un brouillon, le réviser et le soumettre vous-même à l'autorité compétente.
DestroyList publié
15/06/2026
Monitoring Continues
Le domaine reste accessible ou restreint en accès ; des contrôles futurs pourraient mettre à jour cette observation.

Statut de la liste de blocage publique

Capture enregistrée

Informations sur les domaines

Domaine
Serveur / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La réputation Edge-IP n’est pas attribuée à ce domaine.
Fournisseur de plateforme Cloudflare Pages
Adresse IP 188.114.96.3 CDN
LocalisationCA Toronto, CA
RéseauAS13335 · CloudFlare, Inc.
L'adresse IP d'origine est cachée derrière un proxy CDN. Les résultats d’IP inversé pour l’adresse périphérique contiennent des locataires non liés ; trouver l’origine nécessite un DNS passif ou des données de transparence des certificats.
Statut HTTP200
Détails techniquesDNS, SAN SSL, horodatages
Première détection15/06/2026
TLS Fingerprint
TLS Observationvalid from 23/04/2026scanned 17/05/2026
Favicon Hash
Titre de la page
Airdrop
Certificat TLS
Expiré ou non vérifié · Émis par Google Trust Services / WE1
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

4 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 3 detections
ADMINUSLabs
BitDefender
G-Data
Gridinsoft
Données factuelles et rapports externesIndependent lookups and source reports
Community Scam Report — ChainAbuse
1 report filed for pira.pages.dev (1 written by a person) · category: Phishing · source checked
“Malicious Website”
— reported by Anonymous Trusted reporter on Aug 3, 2023 · Source: ChainAbuse (TRM Labs) — full report and evidence there.
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même
Intégrer ce rapportRead-only HTML widget
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/pira.pages.dev"
  title="PhishDestroy threat report for pira.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>