⚠️
Suspicious Domain — Listed on PhishDestroy
This domain is on the PhishDestroy threat list. VirusTotal checked 91 security vendors. Analysis is ongoing — exercise caution and do not enter personal information.
why-node.pages.dev favicon

why-node[.]pages[.]dev

Rapporto sulla sicurezza dei domini e sull'intelligence sulle minacce

“EVM_RESOLVE”

Active threat Jun 15, 2026 Generic Phishing CA CA + more
76 Punteggio di rischio
Riepilogo localizzato del rapporto

Rapporto di sicurezza per why-node.pages.dev: indicatori di phishing, VirusTotal, DNS, SSL, registrar, blocklist e minacce.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

PhishDestroy AI
HIGH
Ref
29802EC1
Score
76/100
Engine
PD-4 Turbo
The domain why-node[.]pages[.]dev is classified as a generic phishing threat, posing a high risk to users. The analysis indicates that this domain is actively engaged in deceptive practices, potentially aimed at harvesting sensitive user information. No specific brand association has been identified, and there is no indication of a known drainer kit associated with this domain.

Technical indicators reveal that the domain is registered through Cloudflare Pages, with an IP address of 172.66.44.136 located in Canada. The domain was created on March 27, 2026, and currently appears on one security blocklist, specifically blocked by PhishDestroy. VirusTotal analysis shows a score of 2 out of 95 security vendors flagging this domain as malicious. This highlights a concerning level of threat despite a relatively low detection rate among security vendors, suggesting that the domain may not yet be widely recognized as harmful.

Currently, why-node[.]pages[.]dev remains active and poses a significant risk to users. Immediate response actions should include blocking access to this domain across organizational networks. Continuous monitoring is recommended, given its inclusion on a security blocklist and the potential for it to evolve into a more prominent phishing threat. Organizations and users are advised to remain vigilant against phishing attempts and ensure that security protocols are up to date to mitigate risks associated with this domain.
VirusTotal
VirusTotal
0 det.
Gridinsoft
0/100
Età
4 mo
Observed status
Active threat 200
PhishDestroy
Elenco da eliminare
Listed
Copertura dei dati VirusTotal no detections URLQuery no detections OTX no pulses CF Radar no data URLScan not submitted Blocchi DNS none SSL no cert WHOIS 4 mo old Screenshot non rilevato Catena di reindirizzamenti not probed Gridinsoft 0/100

Pipeline di risposta alle minacce

Discovery
Checks
Reports
Availability
7/8
Acquisizione e elaborazione preventive
Minaccia rilevata
1/1 ✓
Minaccia rilevata
why-node.pages.dev rilevati e inseriti in coda per un’analisi completa
Jun 15, 2026
Threat Intelligence Checks
VirusTotal · Google Safe Browsing · Forensic Evidence Collected · Technical Analysis Recorded
4/4 ✓
VirusTotal
91 vendors checked on VirusTotal — no vendor detections recorded at check time
Jul 27, 2026
Google Safe Browsing
Mar 28, 2026
Forensic Evidence Collected
Stored evidence from stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
Segnalazioni di abusi inviate
1/1 ✓
Segnalazioni di abusi inviate
Segnalazione di abuso inviata al responsabile del registro Cloudflare Pages, hosting provider
Jun 15, 2026
Pubblicazione e disponibilità
DestroyList Published · Monitoring Continues
1/2
DestroyList pubblicato
Jun 15, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Stato della lista di blocco pubblica

Acquisizione delle prove

Live Snapshot
2026-06-15 00:27 UTC
Malicious
Forensic screenshot of why-node.pages.dev showing the phishing page layout
IP: 172.66.44.136
Cloudflare Pages
126d old

Analisi dei domini

Domainwhy-node.pages.dev
Registrar Cloudflare Pages
IP Address 172.66.44.136 CA
GeoCA Toronto, CA
NetworkAS13335 · Cloudflare, Inc.
RegistrationCreato Mar 27, 2026 (126d)
Stato HTTP200
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima voltaJun 15, 2026
TLS Fingerprintc89468169e2f9d76e85971f1ff7ce02f594d1292…
Favicon Hashfavicon96622a8a875c31ba1423307e85cddd29
Page Title
EVM_RESOLVE
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of why-node.pages.dev · checked Apr 5, 2026

100
Good
Performance
FCP
1.08s
First Contentful Paint
LCP
1.08s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.08s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

Non sei solo e non c'è nulla di cui vergognarsi. I truffatori sono criminali scaltri che approfittano della fiducia altrui. Segnalare la propria esperienza è l'arma più efficace contro le frodi: la tua segnalazione può impedire che altre persone cadano vittime di truffe e aiutare le forze dell'ordine a intervenire. Il silenzio è il vantaggio più grande di chi commette truffe. Rompilo.

Se hai interagito con questo dominio, inserito dati personali o collegato un portafoglio di criptovalute, agisci immediatamente. Di seguito trovi alcune risorse che ti aiuteranno a segnalare l'incidente e a proteggerti.

Attenzione ai truffatori che promettono il recupero dei fondi! Dopo averti truffato, i criminali potrebbero ricontattarti fingendo di essere "agenti di recupero", avvocati o investigatori che sostengono di poter recuperare i tuoi fondi persi — a pagamento. Questa è la seconda truffa. Nessun servizio affidabile chiederà mai un pagamento anticipato per recuperare criptovalute rubate. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere referenti ufficiali in materia di criminalità informatica, or generare un reclamo basato sull'intelligenza artificiale →

Seleziona il tuo Paese...
Oltre 180 paesi
Zero-PII — i tuoi dati non escono mai dal browser L'IA scrive nella tua lingua

Rapporti relativi ai domini

secureproject-mainnet.pages.dev
secureproject-mainnet.pages.dev
5 detections · Same kit
project-mainnet.pages.dev
project-mainnet.pages.dev
5 detections · Same kit
manual-evm.pages.dev
manual-evm.pages.dev
In DestroyList · Same kit
rectify-aen.pages.dev
rectify-aen.pages.dev
In DestroyList · Same kit
rectifyall-presale.pages.dev
rectifyall-presale.pages.dev
15 rilevamenti · Similar title
claimsdapps.pages.dev
claimsdapps.pages.dev
15 rilevamenti · Similar title
hypers.pages.dev
hypers.pages.dev
15 rilevamenti · Similar title
bitsyncnodevalidate.xyz
bitsyncnodevalidate.xyz
14 detections · Similar title

Other Domains on 172.66.44.136 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

zimbra-mail.pages.dev favicon zimbra-mail.pages.dev 17/95 wihome.pages.dev favicon wihome.pages.dev 17/95 lidger-com-en-learn.pages.dev favicon lidger-com-en-learn.pages.dev 16/95 nav-pro-coin.pages.dev favicon nav-pro-coin.pages.dev 15/95 verify-badge-vip3.pages.dev favicon verify-badge-vip3.pages.dev 15/95 coinnbesh-us-io.pages.dev favicon coinnbesh-us-io.pages.dev 12/95

More Domains at Cloudflare Pages 6 segnalati

logindewatogel.pages.dev favicon logindewatogel.pages.dev 2/95 tokopediaterpercaya.pages.dev favicon tokopediaterpercaya.pages.dev gt1i-yo7-8fv7-picq-evtvw.pages.dev favicon gt1i-yo7-8fv7-picq-evtvw.pages.dev 18/95 hxdi-o4g3u-j6c5m-uf4th4-1n3.pages.dev favicon hxdi-o4g3u-j6c5m-uf4th4-1n3.pages.dev 13/95 rainbet-es-com.pages.dev favicon rainbet-es-com.pages.dev 4/95 rainbetnederland-nl.pages.dev favicon rainbetnederland-nl.pages.dev

About This Report: why-node.pages.dev

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “EVM_RESOLVE”.

why-node.pages.dev has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

Se ritieni che questa inserzione non sia corretta, puoi presentare ricorso. Per ulteriori informazioni sulla nostra metodologia, visita il nostro Pagina delle domande frequenti.

Verifica qualsiasi dominio

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Report

Feed in tempo reale sulle minacce

Recent phishing reports and observed availability changes

Monitor

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Raccomandazioni e consigli per le vittime

Si stima che $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 (source). Se hai interagito con why-node.pages.dev — agisci subito.

Cosa devo fare subito?
Urgent
  • Revoca delle autorizzazioni dei token — use revoke.cash per revocare l'accesso concesso a smart contract dannosi
  • Trasferire i fondi rimanenti a un portafoglio nuovo di zecca. Il portafoglio compromesso non è più sicuro
  • Modifica tutte le password — e-mail, account Exchange, qualsiasi servizio che utilizzi la stessa password
  • Abilita l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione (non via SMS). Disattiva il recupero tramite SMS
  • Carte congelate se hai inserito i tuoi dati bancari sul sito di phishing
Quali informazioni devo raccogliere per la mia relazione?
Linee guida dell'FBI

Secondo il FBI, i dettagli più importanti sono i dati relativi alle transazioni:

  • Indirizzi di criptovaluta — il portafoglio del truffatore (ad es., 0x5856...35985)
  • Importo e tipo di criptovaluta — importo esatto (ad es., 1,02345 ETH, 0,5 BTC, 500 USDT)
  • ID transazione (hash) — l'identificatore univoco della transazione sulla blockchain
  • Date e orari esatti — di ogni transazione e del primo contatto con il truffatore
  • Screenshots — siti web truffaldini, messaggi in chat, e-mail, transazioni tramite portafoglio digitale, social media
  • Tutti gli URL e i domini utilizzato dal truffatore (tra cui why-node.pages.dev)
  • Communications — e-mail, SMS, numeri di telefono, nomi utente utilizzati dal truffatore

Anche se non conosci tutti i dettagli — sporgere comunque denuncia. Anche le informazioni parziali sono comunque utili alle indagini.

A chi devo segnalare la truffa?
  • FBI IC3 — Internet Crime Complaint Center (sistema di segnalazione federale degli Stati Uniti)
  • Europol — Segnalazioni relative alla criminalità informatica in Europa (UE)
  • Chainabuse — segnalare i portafogli sospetti di truffa su exchange e piattaforme
  • Il tuo exchange di criptovalute — contatta l'assistenza di Coinbase/Binance/Kraken per bloccare l'indirizzo del truffatore
  • Polizia locale — crea un documento ufficiale, anche se non è in grado di agire immediatamente

L'FBI ha recuperato oltre 1 miliardo di dollari relative a frodi nel settore delle criptovalute nel 2024, grazie alle segnalazioni delle vittime. La tua segnalazione è importante.

Come funzionano in genere le truffe nel mondo delle criptovalute?
  • Siti web fasulli — cloni perfetti, al pixel, di siti legittimi con domini leggermente modificati
  • Approvazioni dolose — I messaggi di “connect wallet” che consentono agli aggressori di spendere token senza limiti
  • Pig butchering — fiducia conquistata nel corso di settimane tramite Telegram/WhatsApp/app di incontri, per poi rubare i soldi
  • Truffe legate al recupero dei fondi — Le vittime sono state nuovamente prese di mira da falsi “agenti di recupero crediti” che esigono il pagamento di commissioni anticipate. È sempre una truffa
  • Pubblicità ingannevoli e airdrop — Annunci su Google e sui social media e offerte di “token gratuiti” che portano a app che prosciugano il portafoglio
  • Truffe basate sull'intelligenza artificiale — i deepfake, il phishing automatizzato e i siti generati dall’intelligenza artificiale rendono più difficile individuare le frodi
Come posso proteggermi in futuro?
  • Utilizza un portafoglio hardware (Ledger, Trezor). Non conservare mai grandi somme nei portafogli del browser
  • Aggiungi i siti ufficiali ai preferiti — Non cliccare mai sui link contenuti nelle e-mail, nei messaggi diretti o negli annunci pubblicitari
  • Leggi tutte le approvazioni — Verificare i permessi prima di firmare. Rifiutare le approvazioni illimitate
  • Verifica i domini — controllare PhishDestroy prima di interagire. Verifica l'HTTPS, l'ortografia e l'età del dominio
  • "Troppo bello per essere vero" = truffa — rendimenti garantiti, testimonial di personaggi famosi, scadenze urgenti
Quanto è grave il problema delle truffe nel settore delle criptovalute?
  • $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 — CoinLedger
  • Pig butchering le perdite sono aumentate del 40% rispetto all'anno precedente e rappresentano ora la tipologia di frode in più rapida crescita
  • Solo circa il 5% delle vittime denuncia l'accaduto — la tua segnalazione contribuisce a smantellare le reti criminali
  • L'FBI ha recuperato oltre 1B$ nel 2024 grazie alle segnalazioni delle vittime — FBI.gov

Fonti: FBI · CoinLedger · WorldMetrics

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog