Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 10. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

okx-web3-usdt-trc20-payfor-00000017[.]pages[.]dev

“OKX”

Putusan ancaman Kritis 93/100 skor bukti
Ketersediaan Belum terverifikasi Keterjangkauan saat ini belum terverifikasi
Deteksi Total Virus: 10/91 Peniruan identitas merek: OKX
15/06/2026 OKX CDN
Ringkasan laporan

okx-web3-usdt-trc20-payfor-00000017.pages.dev — Belum terverifikasi. Peniruan identitas merek: OKX; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 10/91 (alphaMountain.ai, BitDefender, Emsisoft, Fortinet, G-Data); PhishDestroy score 93/100. Registrar: Cloudflare Pages.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
9D4FE5D4
Skor
93/100

This domain presents a high-risk brand impersonation threat targeting users of the OKX cryptocurrency exchange platform. Analysis indicates the site mimics legitimate OKX wallet services, specifically referencing USDT-TRC20 transactions, a common vector for fraudulent deposit requests. The domain is designed to deceive users into entering sensitive credentials or transferring cryptocurrency under false pretenses, exploiting trust in the OKX brand to facilitate unauthorized access to digital assets. Infrastructure analysis reveals the domain was registered through Cloudflare Pages on March 28, 2026, an anomalous future date suggesting potential manipulation of registration records. The domain resolves to IP address 172.66.44.131, hosted by Cloudflare, Inc. in Canada, and employs an SSL certificate issued by Google Trust Services (WE1). Security vendor detections on VirusTotal report 10 out of 95 engines flagging the domain as malicious, while it appears on one security blocklist, specifically PhishDestroy. The page title explicitly displays 'OKX,' further confirming the intent to impersonate the legitimate exchange. Users who have interacted with this domain should immediately revoke any active sessions associated with OKX or related cryptocurrency services. All credentials entered on the site must be considered compromised and should be changed from a secure, isolated device. Cryptocurrency wallet addresses used for transactions initiated through this domain should be reviewed for unauthorized transfers, and any suspicious activity reported to the legitimate platform. Continuous monitoring of financial accounts and device integrity is advised, as exposure to such threats may indicate broader targeting by malicious actors.

VirusTotal
VirusTotal
10 det.
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi -96d
Usia
5 mo
Status terpantau
Belum terverifikasi
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 10 / 91 URLQuery laporan disimpan — putusan terperinci menunggu keputusan PhishStats tidak diperiksa OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict putusan tidak tersedia Pemblokiran DNS tidak diperiksa TLS Kedaluwarsa atau belum diverifikasi WHOIS 5 mo old Tangkapan layar 2 captures · 2 sources Rantai pengalihan tidak diselidiki

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
7/9

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Reputasi Edge-IP tidak dikaitkan dengan domain ini.
Penyedia platform Cloudflare Pages
Alamat IP 172.66.44.131 CDN
LokasiCA Toronto, CA
JaringanAS13335 · Cloudflare, Inc.
IP asal tersembunyi di balik proksi CDN. Hasil IP terbalik untuk alamat edge berisi penyewa yang tidak terkait; menemukan asal memerlukan DNS pasif atau data transparansi sertifikat.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi15/06/2026
TLS Fingerprint
TLS Observationvalid from 16/02/2026scanned 12/04/2026
Judul Halaman
OKX
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi · Diterbitkan oleh Google Trust Services / WE1
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

10 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed Previous stored snapshot: 10 detections
alphaMountain.ai
BitDefender
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Sophos
Webroot

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/okx-web3-usdt-trc20-payfor-00000017.pages.dev"
  title="PhishDestroy threat report for okx-web3-usdt-trc20-payfor-00000017.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>