vro1o9n1j[.]pages[.]dev
“SHISHI Community Giveaway - $1000”
vro1o9n1j.pages.dev — Não verificado. Tipo de golpe: Fake Airdrop. Resumo das evidências: VirusTotal 2/91 (alphaMountain.ai, Gridinsoft); 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 79/100. Registrador: Cloudflare.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies vro1o9n1j.pages.dev as a newly active crypto drainer domain designed to trick users into connecting cryptocurrency wallets under the guise of legitimate services. The page leverages Cloudflare Pages hosting and a Google-issued SSL certificate to appear authentic, with infrastructure resolving to 172.66.47.101. Initial scans reveal no antivirus detection on VirusTotal as of the latest update, indicating evasion tactics are currently effective against signature-based tools. The domain shows signs of rapid deployment, likely targeting unsuspecting cryptocurrency users through social engineering or spoofed brand communications.
This domain was flagged by PhishDestroy with the seed identifier bb9ff4 after confirming zero detections out of 95 VirusTotal engines. Registered through Cloudflare, Inc., the domain shows no prior inclusion on major blocklists despite its active status. The infrastructure’s IP address (172.66.47.101) falls within Cloudflare’s AS13335 range, a common hosting provider for malicious campaigns due to its abuse-resistant reputation management. The absence of detections suggests reliance on zero-day tactics, such as dynamic content delivery or delayed malicious payload activation, to evade detection systems.
Users who accessed vro1o9n1j.pages.dev should immediately revoke any wallet connections or permissions granted to the domain via their wallet’s connected app interface. Disconnect the domain from browser storage and clear cached data to prevent persistent tracking. Report the domain to your browser’s safe browsing program and cryptocurrency platform security teams if funds were involved. Monitor wallet transactions for unauthorized transfers, as crypto drainers often execute rapid, automated thefts. Deploy browser extensions like uBlock Origin with anti-phishing filters or consider hardware wallet isolation for high-value assets.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of vro1o9n1j.pages.dev · checked Apr 6, 2026
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo