MALICIOUS — HIGH
bancusnftclaim[.]pages[.]dev
Analysis of bancusnftclaim.pages.dev indicates a confirmed crypto drainer phishing operation targeting users through a Cloudflare Pages-hosted domain.
- VirusTotal
- 6/93
- Blocklists
- 1 · ScamSniffer
- Disponibilità
- Contenuto non disponibile · HTTP 502
Do not enter credentials, seed phrases, payment details, or personal information on this domain.
Jump to section
bancusnftclaim.pages.dev — Contenuto non disponibile (HTTP 502). Tipo di truffa: Crypto Scam. Riepilogo delle prove: VirusTotal 6/93 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); URLQuery 2 alerts; 1 external blocklist match (ScamSniffer); PhishDestroy score 68/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Evidence Analysis
bancusnftclaim.pages.dev: Confirmed Crypto Drainer Phishing Site
Analysis of bancusnftclaim.pages.dev indicates a confirmed crypto drainer phishing operation targeting users through a Cloudflare Pages-hosted domain.
Analysis of bancusnftclaim.pages.dev indicates a confirmed crypto drainer phishing operation targeting users through a Cloudflare Pages-hosted domain. The domain, registered on February 21, 2026, via Cloudflare, Inc., currently resolves to IPv6 address 2a06:98c1:3120::3 under AS13335 (Cloudflare, Inc.) in the US. No SSL certificate is present, increasing the risk of unencrypted credential or wallet interaction capture. The page title, 'Inicio - bancus.io,' suggests an attempt to mimic the bancus.io brand, though the exact content and functionality of the site remain unconfirmed due to its offline status as of July 25, 2026.
Six of 93 security vendors on VirusTotal flagged this domain, and it appears on two security blocklists, including PhishDestroy and ScamSniffer. The domain is classified as a crypto scam, aligning with the observed pattern of crypto drainer threats. Infrastructure analysis reveals reliance on Cloudflare's hosting and DNS services, a common tactic to obscure origin and evade takedowns.
Defenders should treat this domain as malicious and prioritize blocking it at the DNS and network levels. Further investigation into associated wallet addresses, transaction patterns, and linked infrastructure is recommended to disrupt the broader campaign. Given its offline status, monitoring for reactivation or domain reuse under similar naming conventions is advised.
Stored source results
Recorded verdicts and infrastructure observations for this domain.
Copertura dei dati12 recorded checks
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Dati e relazioni esterneIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.