exod-sweb-eng-oi[.]pages[.]dev
“Exodus® Web3 Wallet | Exodus® Browser Extension”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies exod-sweb-eng-oi.pages.dev as an active brand impersonation site targeting Exodus Web3 Wallet users. This domain is currently under investigation but remains accessible, posing a credible threat to those seeking legitimate cryptocurrency wallet services. The page mirrors the official Exodus interface, including the exact title 'Exodus® Web3 Wallet | Exodus® Browser Extension' to deceive visitors into divulging sensitive credentials or downloading malicious extensions. Users who interact with this domain risk credential theft, cryptocurrency loss, or installation of trojanized software under the guise of legitimate tools.
Technical analysis reveals significant red flags that confirm its malicious intent. The domain is hosted on Cloudflare (registered via Cloudflare, Inc.) and resolves to IP address 172.66.47.203. Despite its SSL certificate being issued by Google Trust Services—a factor often exploited to appear legitimate—this domain has evaded detection on VirusTotal with 0 out of 95 security engines flagging it at this time. Additionally, it has been blocked by reputable security platforms MetaMask and SEAL, and currently appears on two independent blocklists, underscoring its confirmed malicious nature. These indicators suggest the threat actor leverages trusted infrastructure and certificate authorities to bypass initial scrutiny.
To mitigate exposure to this impersonation campaign, users must verify all URLs before interaction, especially when accessing financial services. Avoid clicking links from unsolicited emails or social media posts, and always confirm the domain matches the official Exodus site (exodus.com). Organizations should implement DNS filtering to block access to exod-sweb-eng-oi.pages.dev and similar impersonation domains. Security teams are advised to monitor for traffic to this IP (172.66.47.203) and inspect internal endpoints for signs of compromise. For a comprehensive threat report and IOCs, refer to the full analysis linked in the advisory.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of exod-sweb-eng-oi.pages.dev · checked May 4, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo