saworld-airdrop[.]pages[.]dev
“Home | SA Campaign”
saworld-airdrop.pages.dev — Conteúdo indisponível. Tipo de golpe: Airdrop Scam. Resumo das evidências: VirusTotal 0/94; 1 external blocklist match (ScamSniffer); PhishDestroy score 63/100. Registrador: Cloudflare.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies saworld-airdrop.pages.dev as an active brand impersonation threat targeting cryptocurrency users via a fake airdrop scam. This domain leverages Cloudflare Pages for hosting and employs deceptive branding to trick victims into connecting wallets or entering sensitive data. The threat actor behind this infrastructure uses a drainer kit designed to silently siphon cryptocurrency from unsuspecting users’ wallets upon interaction.
This domain was flagged on Cloudflare Pages with a VirusTotal detection score of 0/95 as of the latest scan, indicating no antivirus or security vendor has yet flagged its payload. It resolves to IP address 188.114.96.3 and is registered under Cloudflare, Inc., which obscures the true owner behind proxy registration. The SSL certificate issued by Google Trust Services adds a veneer of legitimacy, while the lack of placement on Google Safe Browsing (GSB) or blocklists suggests its recent emergence and ongoing monitoring gap. No historical data on creation date is publicly accessible due to Cloudflare’s privacy protections.
The domain remains active and under investigation by threat intelligence teams. PhishDestroy recommends immediate blacklisting and user caution, as the absence of detections does not equate to safety. Users encountering this domain should not interact with it—avoid clicking, connecting wallets, or entering data. If exposure occurs, disconnect wallets, revoke any permissions, and scan systems with updated security tools. The risk remains high despite low detection scores, warranting enhanced monitoring and proactive blocking by security platforms.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Inteligência forense
Tecnologias · 3 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of saworld-airdrop.pages.dev · checked Apr 15, 2026
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo