exo-dsus-doc[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
This domain, exo-dsus-doc.pages.dev, is identified as a crypto wallet drainer phishing site designed to steal digital assets from unsuspecting users. The infrastructure mimics legitimate wallet interfaces to trick visitors into entering private keys or seed phrases, which are then harvested to siphon funds from connected cryptocurrency wallets. Analysis indicates the site employs evasion techniques, including Cloudflare hosting and HTTP/3, to obscure its malicious intent and delay detection by security tools. Infrastructure analysis reveals the domain was registered on October 13, 2025, through Cloudflare, Inc., a provider frequently leveraged by threat actors to conceal hosting origins. The site resolves to the IP address 172.66.47.197 and is flagged by 5 out of 95 security vendors on VirusTotal, including MetaMask and PhishDestroy. Additional indicators include a Gridinsoft trust score of 0/100 and presence on three security blocklists, confirming its malicious classification. The SSL certificate, issued by Google Trust Services, further suggests an attempt to appear legitimate while facilitating credential theft. Users who visited exo-dsus-doc.pages.dev or entered sensitive information should immediately disconnect the device from the internet and revoke access to any connected cryptocurrency wallets. Transfer remaining assets to a new wallet with a fresh seed phrase, and monitor all linked accounts for unauthorized transactions. Report the incident to relevant wallet providers and consider filing a report with local cybercrime authorities. Avoid reusing passwords or seed phrases from compromised sessions, and verify future interactions with wallet interfaces through official channels only.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | exo-dsus-doc.pages.dev |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti · sincronizzato il 10/08/2026
Cronologia del rilevamento
Osservazioni memorizzate in ordine cronologico.
-
VirusTotal
VirusTotal: 0 → 1
-
VirusTotal
VirusTotal: 1 → 5
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of exo-dsus-doc.pages.dev · checked Jun 26, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo