root-xyz-isme-claim[.]pages[.]dev
“Root Protocol | Building the Operating System of Web3”
root-xyz-isme-claim.pages.dev — Ultimo attivo conosciuto (HTTP 200). Simulazione del marchio: Google; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 2/91 (alphaMountain.ai, Gridinsoft); URLQuery 2 alerts; 1 external blocklist match (ScamSniffer); PhishDestroy score 78/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies root-xyz-isme-claim.pages.dev as an ACTIVE crypto_drainer campaign operating at HIGH risk, with unique seed c9f510. This fraudulent page impersonates Root Protocol’s “Building the Operating System of Web3” branding to deceive users into connecting cryptocurrency wallets and authorizing malicious transactions. The threat actor leverages Cloudflare Pages and Google Trust Services SSL to appear legitimate, while quietly draining funds from exposed wallets.
This domain was flagged by 2 out of 95 VirusTotal security vendors, appears on 1 known blocklist (ScamSniffer), and resolves to IP 188.114.96.3 via Cloudflare, Inc. The SSL certificate issued by Google Trust Services (a tactic to bypass security filters) adds superficial trustworthiness. Despite its polished appearance, the underlying infrastructure and detection gaps reveal a sophisticated operation designed to harvest private keys, seed phrases, and authorize unauthorized blockchain transactions.
To mitigate risk, users must immediately avoid interacting with root-xyz-isme-claim.pages.dev or any derivative pages under the same seed c9f510. Never connect wallets or enter recovery phrases on unfamiliar sites—especially those claiming to be “Root Protocol” or “Web3 OS.” Enable wallet filters like ScamSniffer, revoke any unauthorized smart contract approvals via tools like Revoke.cash, and report suspicious domains to threat intelligence platforms. Stay vigilant: crypto drainers exploit urgency and branding trust to steal assets irreversibly.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | root-xyz-isme-claim.pages.dev/892e12242a26e9d_0eb9b3f1f311fa.js |
audit | Hunting_JS_WebAssembly |
| DNS4EU | root-xyz-isme-claim.pages.dev |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 3 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analisi di VirusTotal
Dati e relazioni esterne
“@goyxard Telegram Username”
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo