mantle-redirect-1761250125163-5xw3fcqr[.]pages[.]dev
“Redirect / Anti-DevTools Example”
mantle-redirect-1761250125163-5xw3fcqr.pages.dev — Non verificato. Simulazione del marchio: Mantle; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 2/91 (alphaMountain.ai, LevelBlue); PhishDestroy score 76/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies an active brand impersonation campaign targeting Mantle through the malicious domain mantle-redirect-1761250125163-5xw3fcqr.pages.dev. This infrastructure functions as a cryptocurrency drainer, designed to deceive users into authorizing fraudulent transactions under the guise of legitimate Mantle services. The elevated risk level stems from its active status and the sophisticated impersonation tactics employed to harvest credentials and cryptocurrency assets. This domain resolves to IP address 172.66.45.26 and was registered through Cloudflare, Inc., leveraging the provider's pages.dev subdomain service. Security vendor analysis reveals minimal detection coverage, with only 1 out of 95 engines flagging this infrastructure as malicious on VirusTotal. The domain utilizes a Google Trust Services SSL certificate, enhancing its appearance of legitimacy. Notably, the certificate was issued to "Fake Mantle Web Console" during the active campaign window. These indicators combine to create a highly deceptive threat vector capable of bypassing traditional security controls. Organizations and individuals should implement immediate countermeasures by blocking both the domain and its resolving IP address at the network perimeter. Users must verify the official Mantle domains through multiple trusted sources before engaging with any web consoles or transaction interfaces. Implementing DNS sinkholing for this infrastructure and monitoring for similar Cloudflare Pages deployments can prevent further exploitation. This threat demonstrates the evolving tactics of cryptocurrency-focused impersonation campaigns that combine brand abuse with cloud provider services to maximize reach and credibility.
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of mantle-redirect-1761250125163-5xw3fcqr.pages.dev · checked Apr 19, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo