⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 12. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

web-git-develop[.]pancake[.]run

Analyse phishing et sécurité de web-git-develop.pancake.run

“Home | PancakeSwap”

Verdict de menace Critique 100/100 score de preuve
Disponibilité Dernier actif connu Dernière observation d'accessibilité stockée
Signaux de risque
Détections VirusTotal : 12/91 Usurpation de l'identité de la marque : PancakeSwap Dernier actif connu
12/91 VT URLQuery: 100 detections 19/10/2025 PancakeSwap Utilisation abusive de Wallet Connect Crypto Scam CDN + plus
Résumé du rapport

VirusTotal : 12/91 détections. Consultez les données de sécurité enregistrées.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Summary
CRITICAL
Ref
5CF7D2D6
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded web-git-develop.pancake.run on Oct 19, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 2, 2026 at 00:51 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 12 detections from 91 scanners in the stored check on Jul 26, 2026 at 04:50 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:25 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 20:59 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 20:36 UTC. That result is not evidence of safety. A stored Cloudflare Radar snapshot labels the domain malicious. No source check timestamp is stored for this field. A URLScan capture is stored from Mar 4, 2026 at 02:19 UTC.

Stored context lists registrar Tucows Domains Inc., IP address 66.33.60.35, registration date Feb 16, 2022, apparent target PancakeSwap. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
100 det.
CF Radar
Malveillant
URLScan
URLScan
Gridinsoft
0/100
Certificat TLS
Expiré ou non vérifié -98d
Âge
4.5 yr
Statut observé
Dernier actif connu 200
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 12 / 91 URLQuery 100 det. OTX aucun pulse CF Radar malicious URLScan capture rapport stocké URLScan verdict malicious Blocs DNS pas vérifié TLS Expiré ou non vérifié WHOIS 54 mo old Screenshot 2 captures · 2 sources Chaîne de redirection non sondé Gridinsoft 0/100
Renseignements sur la sécurité réseau
CF Cloudflare Radar Verdict Malveillant
Phishing Phishing Security threats

Processus de réponse aux menaces Pipeline

Discovery
Checks
Reports
Disponibilité
12/14
Découverte et ingestion préventives
Menace détectée
1/1 ✓
Menace détectée
web-git-develop.pancake.run détectés et mis en file d'attente en vue d'une analyse complète
19/10/2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · CF Radar: Malicious · Drainer Identified · Forensic Evidence Collected · Technical Analysis Recorded
10/10 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
04/03/2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29/07/2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificats et données réseau
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
12/91 recorded on VirusTotal
26/07/2026
Google Safe Browsing
02/03/2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing, Phishing, Security threats
Drainer Identified
Utilisation abusive de Wallet Connect wallet drainer — impersonating PancakeSwap
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
04/03/2026
Technical Analysis Recorded
Le rapport contient des résultats de technologie ou d’analyse médico-légale stockés.
02/08/2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Aucune soumission n'est enregistrée. Vous pouvez créer un brouillon, le réviser et le soumettre vous-même à l'autorité compétente.
Publication et disponibilité
DestroyList publié · Monitoring Continues
1/2
DestroyList publié
19/10/2025
Monitoring Continues
Le domaine reste accessible ou restreint en accès ; des contrôles futurs pourraient mettre à jour cette observation.

Statut de la liste de blocage publique

Stored Capture

Titre de la page
Home | PancakeSwap
Impersonates
Across Bnb Chain Discord Instagram Pancakeswap Telegram Youtube
Certificat TLS
Expiré ou non vérifié · Émis par Let's Encrypt / R13

Informations sur les domaines

Domaineweb-git-develop.pancake.run
URLScan Verdict Malveillant score 100 report ↗
Wallet IoCs 4 format-validated 0x0e09fabb73bd3ade0a17ecc321fd1… 0x1D2F0da169ceB9fC7B3144628dB15… 0x2170Ed0880ac9A755fd29B2688956…
Telegram IoCs 12 extracted https://t.me/pancakeswap_ru https://t.me/pancakeswap_PH https://t.me/pancakeswap_INDIA
Serveur / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden La réputation Edge-IP n’est pas attribuée à ce domaine.
Registrar (base domain) Tucows CA(CA)
Adresse IP 66.33.60.35 CDN
LocalisationUS Walnut, US
RéseauAS16509 · Amazon.com, Inc.
L'adresse IP d'origine est cachée derrière un proxy CDN. Les résultats d’IP inversé pour l’adresse périphérique contiennent des locataires non liés ; trouver l’origine nécessite un DNS passif ou des données de transparence des certificats.
Registration (base domain)pancake.run · Créé 16/02/2022 Expires 16/02/2026
Elapsed Since First Report 147 days
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Dernier actif connu.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Statut HTTP200
Détails techniquesDNS, SAN SSL, horodatages
Première détection19/10/2025
Submitted URLhttps://web-git-develop.pancake.run/
Serveurs de nomsns1.vercel-dns.comns2.vercel-dns.com
TLS Fingerprint74256664ca03d1f08211b9d6046dfd554496f429…
TLS SAN Domainspancake.run
Favicon Hashfavicon64b883944b59c73896ec40af9f94aab3
ICANN OVERSIGHT Registration: pancake.run

Contexte de l’accréditation et du RAA

L’ICANN a encaissé. La reddition de comptes n’a pas suivi.

For the registrable domain pancake.run behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.

Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.

Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.

Note satirique sur la responsabilité Rien n’est envoyé automatiquement.
Technologies · 4 identified
Vercel
PaaS CDN

Cloud platform for frontend deployment, optimized for Next.js.

HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Google Tag Manager
Tag managers

Tag management system for deploying marketing and analytics tags.

tagmanager.google.com
Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

12 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
ADMINUSLabs
AILabs (MONITORAPP)
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Kaspersky
Lionic
Sophos
Webroot

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive
Analyse des performances du site

Google PageSpeed Insights — mobile performance audit of web-git-develop.pancake.run · checked Mar 2, 2026

12
Poor
Performance
FCP
9.82s
First Contentful Paint
LCP
35.18s
Largest Contentful Paint
CLS
0.254
Cumulative Layout Shift
TBT
5897ms
Total Blocking Time
SI
17.81s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Données factuelles et rapports externes

Référencement naturel et nom de domaine
Signaler

Ce site vous a-t-il affecté ?

Vous n'êtes pas seul(e) et il n'y a pas de quoi avoir honte. Les escrocs sont des criminels rusés qui abusent de la confiance des gens. Signaler ce que vous avez subi est l'arme la plus efficace contre la fraude : votre signalement peut empêcher d'autres personnes d'en être victimes et aider les forces de l'ordre à intervenir. Le silence est le plus grand atout de l'escroc. Casse-le.

Si vous avez interagi avec ce domaine, saisi des informations personnelles ou connecté un portefeuille de crypto-monnaie, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. Aucun service légitime ne peut garantir la récupération des cryptomonnaies volées. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Sélectionnez votre pays...
Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

À propos de ce rapport : web-git-develop.pancake.run

Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.

Le site capturé affichait le titre de la page “Home | PancakeSwap” et usurpait peut-être l'identité de PancakeSwap.

Depuis 02/08/2026, web-git-develop.pancake.run avait des détections provenant des moteurs de sécurité 12.

Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce

Recommandations et conseils à l'intention des victimes

On estime que $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 (source). Si vous avez interagi avec web-git-develop.pancake.run — Agissez dès maintenant.

Que dois-je faire tout de suite ?
Urgent
  • Révoquer les autorisations de jetons — use revoke.cash pour supprimer l'accès accordé à des contrats intelligents malveillants
  • Transférer les fonds restants vers un tout nouveau portefeuille. Le portefeuille compromis n'est plus sûr
  • Modifier tous les mots de passe — e-mail, comptes Exchange, tout ce qui utilise le même mot de passe
  • Activer l'authentification à deux facteurs (2FA) en utilisant une application d'authentification (et non par SMS). Désactivez la récupération par SMS
  • Cartes « Freeze » si vous avez saisi vos coordonnées bancaires sur le site de hameçonnage
Quelles informations dois-je rassembler pour mon rapport ?
Directives du FBI

Selon le FBI, les éléments les plus importants sont les données relatives aux transactions :

  • Adresses de cryptomonnaie — le portefeuille de l'escroc (par exemple, 0x5856...35985)
  • Montant et type de cryptomonnaie — montant exact (par exemple, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Identifiant de transaction (hachage) — l'identifiant unique de la transaction sur la blockchain
  • Dates et horaires exacts — de chaque transaction et du premier contact avec l'escroc
  • Screenshots — sites web frauduleux, messages de chat, e-mails, transactions via des portefeuilles numériques, réseaux sociaux
  • Toutes les URL et tous les noms de domaine utilisés par l'escroc (notamment web-git-develop.pancake.run)
  • Communications — les e-mails, SMS, numéros de téléphone et noms d'utilisateur utilisés par l'escroc

Même si vous ne disposez pas de tous les détails — déposer quand même une plainte. Même des informations partielles peuvent aider les enquêtes.

À qui dois-je signaler cette arnaque ?
  • FBI IC3 — Centre de signalement des délits sur Internet (système fédéral américain de signalement)
  • Europol — Rapports sur la cybercriminalité en Europe (UE)
  • Chainabuse — signaler les portefeuilles frauduleux sur les différentes bourses et plateformes
  • Votre plateforme d'échange de cryptomonnaies — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Police locale — permet de consigner officiellement la situation, même s’ils ne peuvent pas agir immédiatement

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Comment fonctionnent généralement les escroqueries liées aux cryptomonnaies ?
  • Faux sites web — des clones identiques au pixel près de sites légitimes, dont les noms de domaine ont été légèrement modifiés
  • Approbations malveillantes — Des invites « connect wallet » qui permettent aux pirates de dépenser un nombre illimité de jetons
  • Pig butchering — une relation de confiance établie au fil des semaines via Telegram, WhatsApp ou des applications de rencontre, puis une escroquerie financière
  • Arnaques liées au recouvrement — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Fausses publicités et airdrops — Les publicités sur Google et les réseaux sociaux, ainsi que les offres de « jetons gratuits », qui mènent à des applications qui vident le portefeuille
  • Escroqueries basées sur l'IA — les « deepfakes », le hameçonnage automatisé et les sites générés par l'IA, qui rendent la fraude plus difficile à détecter
Comment puis-je me protéger à l'avenir ?
  • Utilisez un portefeuille matériel (Ledger, Trezor). Ne conservez jamais de grosses sommes dans des portefeuilles de navigateur
  • Ajouter les sites officiels à vos favoris — Ne cliquez jamais sur les liens contenus dans les e-mails, les messages privés ou les publicités
  • Lire chaque autorisation — Vérifier les autorisations avant la signature. Refuser les validations illimitées
  • Vérifier les noms de domaine — vérifier si PhishDestroy avant d'entrer en contact. Vérifiez le protocole HTTPS, l'orthographe et l'ancienneté du domaine
  • « Trop beau pour être vrai » = arnaque — des rendements garantis, des témoignages de célébrités, des délais serrés
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/web-git-develop.pancake.run"
  title="PhishDestroy threat report for web-git-develop.pancake.run"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Une lettre de remerciement très sincère

Générateur de brouillon satirique

Destinataire
Contexte des frais

Brouillon satirique. Les montants des frais sont des estimations ; aucune attribution exacte à ce domaine n’est affirmée.