⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
Detected by 14 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. साइबर अपराध प्राधिकरणों के पास दर्ज कराने के लिए एक आधिकारिक एआई-संचालित शिकायत पत्र उत्पन्न करें।
oreon.dev favicon

oreon[.]dev

डोमेन सुरक्षा और खतरे की खुफिया रिपोर्ट

“Oreon”

14/91 VT Cloaked · Live Nov 21, 2025 Celer Brand Impersonation 1 Report Sent Cloaking CDN + more
10 जोखिम स्कोर
स्थानीयकृत रिपोर्ट सारांश

oreon.dev: VirusTotal पर 14/91 पहचान। DNS, SSL, रजिस्ट्रार, ब्लॉकलिस्ट और खतरे के साक्ष्य देखें।

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

PhishDestroy AI
HIGH
Ref
372C2452
Score
10/100
Engine
PD-4 Turbo
This domain, oreon[.]dev, is identified as a brand impersonation threat targeting Celer, a blockchain interoperability platform. Analysis indicates the site was designed to deceive users into believing they were interacting with legitimate Celer services, likely to harvest credentials or facilitate unauthorized transactions. The page title 'Oreon' and the use of modern web technologies such as Vue.js and HSTS suggest an attempt to appear credible while obscuring malicious intent. The domain's infrastructure and content are consistent with phishing campaigns aimed at cryptocurrency users, a growing vector for financial fraud. Evidence supporting this assessment includes detection by 12 out of 95 security vendors on VirusTotal, a Gridinsoft trust score of 0 out of 100, and inclusion on two security blocklists. The domain was registered through Cloudflare, Inc., a registrar frequently leveraged by threat actors to obscure ownership and hosting details. It resolved to the IPv6 address 2a06:98c1:3120::3, a Cloudflare-associated endpoint, further complicating attribution. Additionally, the domain was blocked by PhishDestroy and OISD, indicating prior identification as malicious. The SSL certificate issued by Google Trust Services does not mitigate the risk, as legitimate certificates are routinely abused in phishing operations. Users who visited oreon[.]dev should immediately revoke any permissions granted to the site, particularly those related to cryptocurrency wallets or browser extensions. Any credentials or sensitive information entered on the site should be considered compromised and changed without delay. Affected users are advised to monitor their accounts for unauthorized activity and enable multi-factor authentication where available. Organizations should update their blocklists to include this domain and its associated indicators, such as the resolving IP address and registrar details, to prevent further exposure.
VirusTotal
वायरसटोटल
14 det.
DNS Security
3/14
URLScan
यूआरएलस्कैन
Gridinsoft
0/100
एसएसएल
Google Trust Services
Observed status
Cloaked · reachable 200
PhishDestroy
विनाश सूची
Listed
Reports Sent
1
डेटा कवरेज वायरसटोटल 14 / 91 यूआरएलक्वेरी no detections ओटीएक्स no pulses सीएफ रडार clean यूआरएलस्कैन report ready डीएनएस ब्लॉक 3/14 एसएसएल valid, 33d कौन है not parsed Screenshot कैद नहीं हुआ चेन पुनर्निर्देशित करें not probed Gridinsoft 0/100
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

धमकी प्रतिक्रिया पाइपलाइन

Discovery
Checks
Reports
Availability
14/15
पूर्व-सक्रिय खोज एवं अवशोषण
धमकी निगल ली गई
1/1 ✓
धमकी निगल ली गई
oreon.dev पहचाना गया और पूर्ण विश्लेषण के लिए कतारबद्ध किया गया
Nov 21, 2025
Threat Intelligence Checks
URLScan.io Snapshot · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · DNS Security Blocks · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +10 · VT Detection -1
11/11 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Feb 28, 2026
क्लाउडफ्लेयर रडार
Scanned via क्लाउडफ्लेयर रडार — DNS, certificates & network data
Web Archive
Preserved in वेबैक मशीन — historical evidence archived
वायरसटोटल
14 / 91 vendors flagged on वायरसटोटल
Jul 28, 2026
गूगल सुरक्षित ब्राउज़िंग
Jun 27, 2026
DNS Security Blocks
Blocked by 3 of 14 DNS providers: Controld adblock, Controld family, Controld malware
Brand Impersonation
Impersonation of Celer
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Feb 28, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
VT Detection +10
+10 new detections (2 → 12): ADMINUSLabs, BitDefender, CRDF, CyRadar +7
Jun 27, 2026
VT Detection -1
1 detection removed (2 → 1)
Mar 11, 2026
Notification Records
दुर्व्यवहार की रिपोर्ट भेजी गई
1/1 ✓
दुर्व्यवहार की रिपोर्ट भेजी गई
दुरुपयोग की रिपोर्ट रजिस्ट्रार को भेजी गई Cloudflare, Inc., hosting provider, 1 abuse contact
abuse@cloudflare.com
Nov 21, 2025
प्रकाशन और उपलब्धता
DestroyList Published · Monitoring Continues
1/2
डिस्ट्रॉयलिस्ट प्रकाशित
Nov 21, 2025
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

सार्वजनिक ब्लॉकलिस्ट स्थिति

साक्ष्य संग्रह

Live Snapshot
2025-11-21 14:01 UTC
Malicious · 14/91 engines
Forensic screenshot of oreon.dev showing the phishing page layout
IP: 2a06:98c1:3120::3
Cloudflare, Inc.
Google Trust Services
Page Title
Oreon
Impersonates
Celer Chase Google Revolut
TLS Certificate
Valid · Issued by Google Trust Services · valid for 33 days

डोमेन इंटेलिजेंस

Domainoreon.dev
Registrar क्लाउडफ्लेयर US(US)
Abuse contactabuse@cloudflare.com
WHOIS लुकअपICANN RDAP for oreon.dev →
IP Address 2a06:98c1:3120::3 CDN
GeoUS San Francisco, US
NetworkASAS13335 · AS13335 Cloudflare, Inc.
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
CloakingCloaking Detected Referer split · score 1/6
This site shows different content to security bots vs real users
Elapsed Since First Report 114 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Cloaked · reachable.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
HTTP स्थिति200
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चलाNov 21, 2025
Nameserverscarlane.ns.cloudflare.comgannon.ns.cloudflare.com
TLS Fingerprint1873fdb0482f2515bf81195a5461c0cf299c7135…
Favicon Hashfavicon5f3aa1ba0d293c962c65010c6c442838
ICANN निगरानी · शुल्क वसूला गया

ICANN को भुगतान मिल गया। जवाबदेही नहीं पहुँची।

इस gTLD के लिए, ऊपर दिया गया रजिस्ट्रार ICANN के साथ अनुबंध के तहत काम करता है। ICANN पंजीकरण, नवीनीकरण और हस्तांतरण से जुड़े वार्षिक, परिवर्तनीय और लेनदेन-आधारित शुल्क वसूलता है।

मान्यता: कमाई का ज़रिया। जवाबदेही: कृपया बाद में फिर देखें।

फिर जादू शुरू होता है: ICANN RAA §3.18 लिखता है, रजिस्ट्रार अपने ही ग्राहक आधार के भीतर दुरुपयोग की जाँच करता है, और पीड़ित मुफ़्त में सबूत देते हैं, जबकि हर स्तर किसी और के कदम उठाने का इंतज़ार करता है। अगर इससे पीड़ित अधिक सुरक्षित महसूस करते हैं, तो शानदार—चालान ने अपना काम कर दिया।

जवाबदेही पर व्यंग्यात्मक नोट कुछ भी अपने आप नहीं भेजा जाता।
संबंधित अभियान सदस्य · 8 sharing fingerprint
Other tracked phishing domains sharing this site’s infrastructure fingerprint: Cloudflare, Inc. Celer — suggests a coordinated kit / operator cluster.
moonshot-votingreward.pages.dev
Alive
walletsavior.pages.dev
Unavailable 11 VT
magiccraft-migrate.pages.dev
Unavailable
raydium-live.pages.dev
Unavailable 4 VT
fixccappexperts.pages.dev
Unavailable 2 VT
docs-phantom-io.pages.dev
Unavailable 11 VT
hgkulk.pages.dev
Unavailable 3 VT
voting-moonshot.pages.dev
Unavailable 8 VT
Explore the Domain Hub Filter hub by this fingerprint
तकनीकें · 4 identified
V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

क्लाउडफ्लेयर
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

14 / 91 security vendors flagged this domain
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
साइरेडार
ईएसईटी
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
सोफोस
वेबरूट

संग्रहीत साक्ष्य

Wayback Machine Snapshot
A historical snapshot is available for evidence review
View Archive
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of oreon.dev · checked Jun 27, 2026

57
Needs Work
Performance
FCP
5.77s
First Contentful Paint
LCP
7.09s
Largest Contentful Paint
CLS
0.008
Cumulative Layout Shift
TBT
94ms
Total Blocking Time
SI
9.07s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

आप अकेले नहीं हैं और इसमें शर्म की कोई बात नहीं है। ठग परिष्कृत अपराधी होते हैं जो विश्वास का दुरुपयोग करते हैं। अपने अनुभव की रिपोर्ट करना धोखाधड़ी के खिलाफ सबसे शक्तिशाली हथियार है — आपकी रिपोर्ट दूसरों को शिकार बनने से रोक सकती है और कानून प्रवर्तन को कार्रवाई करने में मदद कर सकती है। चुप ठग का सबसे बड़ा फायदा है। इसे तोड़ो।

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट जोड़ा है — तो तुरंत कार्रवाई करें। नीचे इस घटना की रिपोर्ट करने और खुद को सुरक्षित रखने में आपकी मदद करने के लिए संसाधन दिए गए हैं।

रिकवरी ठगों से सावधान रहें! धोखाधड़ी का शिकार होने के बाद, अपराधी फिर से आपसे संपर्क कर सकते हैं और खुद को "रिकवरी एजेंट", वकील या जांचकर्ता बता सकते हैं, जो दावा करते हैं कि वे शुल्क लेकर आपके खोए हुए पैसे वापस ला सकते हैं। यह दूसरा घोटाला है। कोई भी वैध सेवा चोरी हुए क्रिप्टो को वापस पाने के लिए अग्रिम भुगतान नहीं मांगेगी। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

प्राप्त करने के लिए अपना देश चुनें आधिकारिक साइबर अपराध संपर्क, or एआई-संचालित शिकायत उत्पन्न करें →

अपना देश चुनें...
180+ देश
ज़ीरो-पीआईआई — आपका डेटा कभी ब्राउज़र से बाहर नहीं जाता। एआई आपकी भाषा में लिखता है

संबंधित डोमेन रिपोर्टें

instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections
defilllama.com
defilllama.com
15 डिटेक्शन
defilllama.at
defilllama.at
5 detections

Other Domains on 2a06:98c1:3120::3 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

teleggram.cc favicon teleggram.cc 24/95 voteflr.com favicon voteflr.com 21/95 aktiffkan-paylater.zkk.my.id favicon aktiffkan-paylater.zkk.my.id 20/95 020k365.com favicon 020k365.com 20/95 meta-lorin.pages.dev favicon meta-lorin.pages.dev 19/95 raydiumchain.world favicon raydiumchain.world 19/95

More Domains at Cloudflare 6 झंडे लगे

trust-monitor.org favicon trust-monitor.org spinex-world-eth-usdt-trustwallet-check.aitrade.workers.dev favicon spinex-world-eth-usdt-trustwallet-check.aitrade.workers.dev slon11i.cc favicon slon11i.cc masaka-academy.org favicon masaka-academy.org 7/95 metanet-auth.office.jekklim.org favicon metanet-auth.office.jekklim.org 5/95 search-aml.net favicon search-aml.net

Other Celer Impersonation Domains

These domains also target Celer users. View all Celer threats →

challengem.net challengem.net 21 greenlizard.lol greenlizard.lol 21 verificaintesa.it verificaintesa.it 21 grsuplementosonline.shop grsuplementosonline.shop 20 xchallengerz.net xchallengerz.net 20 bcmontipt.sbs bcmontipt.sbs 19 challengereasy.net challengereasy.net 19 challengerm.pro challengerm.pro 19

About This Report: oreon.dev

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Oreon”, which may be designed to impersonate Celer.

oreon.dev has been flagged by 14 security vendors as of August 1, 2026.

यदि आपको लगता है कि यह सूची गलत है, तो आप अपील जमा करेंहमारी कार्यप्रणाली के बारे में अधिक जानकारी के लिए, हमारे अक्सर पूछे जाने वाले प्रश्न पृष्ठ.

किसी भी डोमेन की जाँच करें

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

Report

सीधा खतरा फीड

Recent phishing reports and observed availability changes

Monitor

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था oreon.dev — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
Urgent
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार FBI, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • Screenshots — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित oreon.dev)
  • Communications — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • Europol — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — स्कैमर का पता फ्रीज करने के लिए Coinbase/Binance/Kraken सपोर्ट से संपर्क करें।
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

एफबीआई ने बरामद किया 1 अरब डॉलर से अधिक पीड़ितों की रिपोर्टों की बदौलत 2024 में क्रिप्टो धोखाधड़ी में। आपकी रिपोर्ट मायने रखती है।

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — नकली "रिकवरी एजेंट्स" द्वारा अग्रिम शुल्क की मांग कर पीड़ितों को फिर से निशाना बनाया जा रहा है। हमेशा एक घोटाला
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें फिश नष्ट करो संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
क्रिप्टो घोटाले की समस्या कितनी बड़ी है?
  • $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ — कॉइनलेजर
  • सूअर का वध नुकसान साल-दर-साल 40% बढ़ा, अब यह सबसे तेजी से बढ़ने वाला धोखाधड़ी का प्रकार है।
  • केवल ~5% पीड़ित रिपोर्ट करते हैं — आपकी रिपोर्ट आपराधिक नेटवर्क को बंद करने में मदद करती है
  • एफबीआई ने 1 अरब डॉलर से अधिक बरामद किए 2024 में पीड़ितों की रिपोर्टों की बदौलत — एफबीआई.gov

स्रोत: FBI · कॉइनलेजर · वर्ल्डमेट्रिक्स

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।