hello-exodus-wallet[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain hello-exodus-wallet.pages.dev was registered on 2026-02-21 through Cloudflare, Inc. and is hosted on Cloudflare’s network (AS13335) with the IP address 172.66.44.159 located in the United States. DNS resolution uses the Cloudflare-provided authoritative name servers journey.ns.cloudflare.com and lee.ns.cloudflare.com. The site presents the HTTP title “Suspected phishing site | Cloudflare” and returns an HTTP 403 status, indicating that the content is being blocked by Cloudflare’s protective layer. TLS negotiation is performed with a certificate issued by Google Trust Services under the WE1 root, confirming that the connection is encrypted but also that the certificate is typical for Cloudflare‑protected domains. Infrastructure analysis shows that the domain employs HSTS, HTTP/3, and Cloudflare’s edge services, all of which are consistent with a fast‑flux or temporary hosting pattern often used by abuse operators.
The Gridinsoft trust score of 0 / 100 classifies the host as highly untrusted. The domain appears on a single external blocklist and is actively listed by PhishDestroy, confirming that at least one security vendor has taken remediation action. VirusTotal scans have returned detections from ten of thirty‑three participating antivirus or URL‑reputation engines, demonstrating a moderate level of consensus among security tools that the domain is malicious. The primary threat vector is recorded as a crypto‑related scam that impersonates the Exodus cryptocurrency wallet brand, as indicated by the “Impersonates: Exodus” flag.
No additional evidence such as page screenshots or login form captures is available, so the exact user‑facing content cannot be described. Given the combination of a fresh registration, low trust score, Cloudflare‑based hosting, multiple vendor detections, and explicit brand‑impersonation labeling, defenders should treat this domain as a high‑confidence indicator of a crypto‑draining campaign.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of hello-exodus-wallet.pages.dev · checked Apr 13, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo