purchase2-blockdag[.]pages[.]dev
“Become a Part Of BlockDAG Network | Buy BDAG Coins & Miners”
Resumo das evidências
PhishDestroy identifies purchase2-blockdag.pages.dev as an active banking phishing domain luring users with BlockDAG branding. The page masquerades as a legitimate purchase portal while deploying a drainer kit to harvest cryptocurrency and sensitive credentials. This domain weaponizes social engineering tactics through a spoofed interface designed to mimic BlockDAG’s official ecosystem, tricking visitors into authorizing fraudulent transactions.
Technical indicators confirm high-risk compromise: VirusTotal analysis reveals a detection ratio of 14/95 security vendors, while Google Safe Browsing classifies the site under SOCIAL_ENGINEERING. The domain operates under Cloudflare’s registrar infrastructure, resolving to IP 172.66.44.167 via a Google Trust Services-issued SSL certificate. Security research confirms the domain has been flagged by at least two public blocklists and blocked by Enkrypt and ScamSniffer, highlighting its malicious reputation.
Current status shows the domain remains active and unresolved despite multiple detections, posing an ongoing threat to unprotected users. Immediate action is recommended: block network traffic to 172.66.44.167 and the domain itself, revoke any unauthorized crypto transaction approvals, and audit browser extensions for injected scripts. Remaining risk is high due to the drainer’s ability to bypass some endpoint defenses, emphasizing the need for layered security controls including DNS filtering and user awareness training.
Data Coverage
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | purchase2-blockdag.pages.dev/9775c54e7ff594791459.js |
audit | Hunting_JS_WebAssembly |
| DNS4EU | purchase2-blockdag.pages.dev |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
Tecnologias
6 tecnologias identificadas com alta confiança
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo