secure-us-balaner-portcol[.]pages[.]dev
“Balancer Protocol – Advanced Liquidity Pools for DeFi Traders”
secure-us-balaner-portcol.pages.dev — Non verificato. Simulazione del marchio: Balancer; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 3/91 (alphaMountain.ai, Fortinet, LevelBlue); PhishDestroy score 76/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies secure-us-balaner-portcol.pages.dev as a live credential-phishing site posing as a cryptocurrency wallet or exchange login portal. Once a victim enters private keys or seed phrases, the page silently drains connected wallets to external addresses controlled by attackers. This ‘crypto drainer’ technique bypasses two-factor authentication by tricking users into surrendering their most sensitive secrets directly to the scammer’s interface. Cloudflare Pages hosting adds a veneer of legitimacy, but the underlying domain is engineered to harvest crypto credentials within seconds of form submission.
This domain was flagged after VirusTotal’s engines returned a single positive detection out of 95 scanners. The site is served from IP 172.66.47.158 and protected by a Google Trust Services certificate, yet its creation date and registrar remain obscured by Cloudflare’s privacy proxy. The unique seed 1fe666 confirms this is a fresh, purpose-built lure rather than a recycled campaign, increasing the likelihood of successful victim engagement.
If you visited secure-us-balaner-portcol.pages.dev, immediately revoke any wallet connections, transfer remaining assets to a clean wallet, and scan devices for infostealers. Do NOT enter private keys, seed phrases, or passwords on the page. Report the domain to PhishDestroy for takedown and monitor wallet transactions for outgoing transfers. Treat any device used to access the site as potentially compromised until a full antivirus scan and password reset are completed.
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 3 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org Confidenza al 100%Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com Confidenza al 100%HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org Confidenza al 100%Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of secure-us-balaner-portcol.pages.dev · checked May 1, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo