active-exchange[.]pro
“Pi Network – Pi Blockchain, Community & Developer Platform | Pi Network”
Resumo das evidências
The domain active-exchange.pro has been identified as part of a brand_impersonation campaign targeting Facebook users. Analysis confirms the domain was designed to mimic legitimate Facebook login portals, though its page title misleadingly references Pi Network – Pi Blockchain, Community & Developer Platform | Pi Network. As of the latest assessment, the domain has been taken offline, though prior activity suggests credential harvesting as the primary objective. Infrastructure analysis reveals the domain resolved to the IP address 185.255.122.94, hosted under AS30860 (Virtual Systems LLC) in Ukraine. The domain was flagged by 11 of 95 security vendors on VirusTotal, indicating moderate detection coverage. No SSL certificate was present, a common red flag for fraudulent sites. The domain appears on one security blocklist, further corroborating its malicious classification. Registrar details remain undisclosed, but the combination of impersonation tactics, lack of encryption, and geolocation in a high-risk hosting jurisdiction aligns with known phishing infrastructure patterns. Current status indicates the domain is offline, though residual risk persists for users who may have interacted with it prior to takedown. Organizations are advised to block the domain and associated IP (185.255.122.94) at the network perimeter. Users should be alerted to verify domain authenticity before entering credentials, particularly for social media platforms. Monitoring for similar impersonation domains under the same AS or IP range is recommended to preempt future campaigns.
Data Coverage
Sinais de segurança
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
10 fontes externas monitoradas Sem correspondência
Linha do tempo de detecção
-
Status do domínio
Acessível → Inacessível
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo