v9hnez-mfwj4-h9yn-vhe0-17xr[.]pages[.]dev
“Worker threw exception | v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev | Cloudflare”
v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev — Non verificato. Simulazione del marchio: Cloudflare; Tipo di truffa: Impersonation. Riepilogo delle prove: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); Google Safe Browsing flagged; PhishDestroy score 100/100. Registrar: Cloudflare Pages.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev is actively serving a page titled "Worker threw exception | v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev | Cloudflare" and is classified as a brand‑impersonation campaign targeting Cloudflare. Infrastructure analysis shows the domain resolves to 172.66.47.143, an address located in Canada and owned by Cloudflare, Inc. The site is hosted on Cloudflare Pages, and the TLS certificate is issued by Google Trust Services under the WE1 root, confirming a legitimate certificate chain despite the malicious intent. HTTP responses return a 500 status, indicating a server‑side error rather than a conventional login page. Threat intelligence reports that 12 of 91 security vendors on VirusTotal have flagged the domain, and Google Safe Browsing categorises it as social engineering. The domain is listed on at least one active blocklist, PhishDestroy, and the risk level is marked high. While the exact payload or credential‑harvesting mechanisms have not been observed, the combination of brand impersonation, active hosting, and multiple vendor detections suggests a credible threat. Defenders should block the domain at network perimeters, update DNS filtering rules to include the associated IP address, and monitor for any outbound connections to the host. Continuous re‑evaluation is advised, as the site may evolve from a simple error page to a full‑featured phishing portal.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev · checked Jul 20, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo