Ir para o relatório de segurança
Checked 09/08/2026 Ref 5C465F33

MALICIOUS — CRITICAL

exodssweb[.]pages[.]dev

On 24 July 2026, exodssweb.pages.dev was observed serving a HTTP 403 response and is currently taken offline.

85/100 evidence score · Critical
VirusTotal
2/93
Blocklists
2 · MetaMask, SEAL
Disponibilidade
Acessível · acesso restrito · HTTP 403
Report / Add Evidence Appeal this listing
2026-03-24 12:20 UTCAcessível · acesso restrito · HTTP 403

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 2. Listas de bloqueio públicas relatando uma correspondência: 2. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Jump to section
Resumo do relatório

exodssweb.pages.dev — Acessível · acesso restrito (HTTP 403). Representação da marca: Across; Tipo de golpe: Seed Phrase Theft. Resumo das evidências: VirusTotal 2/93 (ChainPatrol, Phishing Database); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 85/100. Registrador: Cloudflare.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Evidence Analysis

Ref 5C465F33

On 24 July 2026, exodssweb.pages.dev was observed serving a HTTP 403 response and is currently taken offline. The domain was registered on 27 February 2026 through Cloudflare, Inc. and resolves to the IP address 172.66.44.209, which belongs to AS13335 (Cloudflare) and is geolocated in the United States. DNS resolution uses the Cloudflare‑provided nameservers adi.ns.cloudflare.com, karl.ns.cloudflare.com, norman.ns.cloudflare.com, and paris.ns.c. The site presented the page title “Exodus® Web3 Wallet | Exodus® Browser Extension — Presentation,” indicating a wallet/seed phishing attempt that targets the Exodus brand, although the provided intelligence lists the brand target as “across.” SSL is delivered by Google Trust Services under the WE1 certificate, and the connection enforces HSTS while supporting HTTP/3, typical of Cloudflare‑protected services.

The Gridinsoft trust score is 0 / 100, and the domain appears on three external security blocklists. VirusTotal analysis shows that 2 of 93 scanning engines flagged the domain as malicious. Additional blocklist sources, including PhishDestroy, MetaMask, and SEAL, have already listed the domain. The evidence confirms a wallet/seed phishing infrastructure leveraging reputable hosting and SSL to increase credibility.

While the site is presently offline, defenders should continue to block the domain at perimeter and DNS layers, monitor the IP address 172.66.44.209 for any future activity, and add the associated nameservers to watchlists. Because the page content has not been captured, the exact phishing payload remains unknown; threat‑intel teams should consider periodic re‑scans in case the site resurfaces. Organizations that use Exodus wallets or related Web3 extensions should alert users to the potential credential‑harvesting attempt and enforce multi‑factor authentication where possible.

VirusTotal
VirusTotal
2 det.
CF Radar
Malicioso
URLScan
URLScan
Certificado TLS
Expirado ou não verificado -97d
Idade
5 mo
Status observado
Acessível · acesso restrito 403
PhishDestroy
DestroyList
Listado
Cobertura dos dados12 recorded checks
VirusTotal 2 / 93 URLQuery relatório armazenado – veredicto detalhado pendente PhishStats não verificado OTX no community references CF Radar provider verdict: malicious URLScan capture relatório armazenado URLScan verdict malicious Bloqueios de DNS não verificado TLS Expirado ou não verificado WHOIS 5 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de rede
CF Cloudflare Radar Verdict Malicioso
Phishing

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
16/18

Status da lista de bloqueios pública

Captura armazenada

Inteligência de Domínios

Domínio
URLScan Verdict Malicioso score 100 Phishing brand: Exodus report ↗
Servidor / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Provedor de plataforma Cloudflare US(US)
Contato para abusosregistrar-abuse@cloudflare.com
Endereço IP 172.66.44.209 CDN
LocalizaçãoUS San Francisco, US
RedeAS13335 · Cloudflare, Inc.
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
Status HTTP403 Forbidden
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez27/02/2026
DOM Analysisanalyzed 10/04/2026score 85/1003 brand signals
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://exodssweb.pages.dev/
Servidores de nomesadi.ns.cloudflare.comkarl.ns.cloudflare.comnorman.ns.cloudflare.comparis.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04/02/2026scanned 15/03/2026
Título da página
Exodus® Web3 Wallet | Exodus® Browser Extension — Presentation
Impersonates
Across Ethereum Exodus
Certificado TLS
Expirado ou não verificado · Emitido por Google Trust Services / WE1
Tecnologias · 3 identified
HSTS
Segurança

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% de confiança
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% de confiança
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% de confiança
Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

2 / Os fornecedores de segurança 93 sinalizaram este domínio
View on VT
Last analyzed
ChainPatrol
Phishing Database

Evidências arquivadas

Wayback Machine Snapshot
Um instantâneo histórico está disponível para revisão de evidências
View Archive
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of exodssweb.pages.dev · checked Apr 12, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.82s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Evidências e relatórios externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo
Incorporar este relatórioRead-only HTML widget
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/exodssweb.pages.dev"
  title="PhishDestroy threat report for exodssweb.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>