treasury[.]pool-asterdex[.]io
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
This domain, treasury.pool-asterdex.io, is flagged as an active crypto drainer phishing site designed to harvest wallet credentials and siphon cryptocurrency assets. Analysis indicates a targeted attack vector leveraging brand impersonation, likely mimicking legitimate decentralized exchange (DEX) platforms to deceive users into disclosing private keys or executing malicious transactions. The elevated risk level stems from its operational status, confirmed credential theft mechanisms, and widespread detection across security frameworks. Infrastructure analysis reveals multiple high-confidence indicators of compromise. The domain resolves to IP address 172.67.157.108, hosted on AS13335 (Cloudflare, Inc.), a common obfuscation tactic for phishing infrastructure. It was registered on February 21, 2026, an anomalous future date suggesting domain spoofing or registrar manipulation. The SSL certificate, issued by Google Trust Services (WE1), provides a veneer of legitimacy while 17 out of 95 security vendors on VirusTotal flag the domain as malicious. Additionally, it appears on one security blocklist and is actively blocked by PhishDestroy, further corroborating its fraudulent nature. The page title, 'Suspected phishing site | Cloudflare,' aligns with known phishing templates that exploit Cloudflare's protective branding to delay user suspicion. Mitigation requires immediate action to prevent asset loss. Users should block the domain at the network level via DNS filtering or firewall rules, particularly in environments handling cryptocurrency transactions. Wallet holders must verify all transaction requests independently, avoiding interaction with any links or prompts originating from pool-asterdex.io. Organizations should deploy endpoint detection rules to flag access attempts and educate users on recognizing crypto drainer tactics, such as unsolicited wallet connection requests or fake DEX interfaces. Given the domain's active status and credential theft focus, monitoring for secondary payloads or follow-up phishing attempts is critical. Incident responders should treat any exposure to this domain as a potential compromise requiring wallet migration and transaction review.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of treasury.pool-asterdex.io · checked Mar 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo