okx-web3-tron-usdt-trc20-000000583[.]pages[.]dev
“OKX”
okx-web3-tron-usdt-trc20-000000583.pages.dev — Belum terverifikasi. Peniruan identitas merek: OKX; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 10/91 (alphaMountain.ai, CyRadar, ESET, Emsisoft, Fortinet); PhishDestroy score 93/100. Registrar: Cloudflare.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
PhishDestroy has flagged okx-web3-tron-usdt-trc20-000000583.pages.dev for hosting a counterfeit OKX login portal designed to harvest wallet credentials and inject a crypto-draining script. The page mimics OKX’s TRC-20 USDT withdrawal interface, luring users with the promise of “instant bridge” or “free deposit bonus” to sign malicious transactions. Once credentials or wallet signatures are captured, the drainer automatically transfers tokens to attacker-controlled addresses, often within seconds of interaction. Blockchain explorers show transfers to known high-risk wallets, confirming active fund siphoning campaigns originating from this infrastructure. This domain resolves to IP 188.114.97.3, a Cloudflare-hosted endpoint with a Google Trust Services SSL certificate issued for *.pages.dev. VirusTotal currently reports 0 detections out of 95 engines (seed 3e9c2b) despite active abuse reports, indicating evasion via Cloudflare’s proxy network and rapid domain cycling. The site was created within the last 48 hours and remains unlisted on major blocklists such as Google Safe Browsing, OpenPhish, and PhishTank, enabling prolonged exposure. WHOIS data shows Cloudflare, Inc. as registrar and registrar, with privacy protection masking ownership details—a hallmark of bulletproof hosting used by crypto scammers. If you visited this site, immediately revoke any wallet approvals via tools like Etherscan or TronScan, transfer remaining funds to a new wallet, and scan for malicious browser extensions. Do not interact with wallet prompts or sign transactions from this domain. Report the site to PhishDestroy for takedown and share the unique seed 3e9c2b for cross-reference with ongoing investigations. Always verify crypto links using PhishDestroy’s real-time database before entering credentials or signing messages.
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Intelijen Forensik
Analisis VirusTotal
Bukti Terarsip
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of okx-web3-tron-usdt-trc20-000000583.pages.dev · checked Apr 6, 2026
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive