cvvbkx[.]pages[.]dev
Проверка домена cvvbkx.pages.dev на фишинг и безопасность
“Connect wallet | Rarible”
cvvbkx.pages.dev — Контент недоступен (HTTP 502). Олицетворение бренда: WalletConnect; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 4/93 (Emsisoft, Netcraft, Trustwave, Webroot); PhishDestroy score 65/100. Регистратор: Cloudflare.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
cvvbkx.pages.dev was registered on 21 February 2026 through Cloudflare, Inc. and resolves to the Cloudflare‑owned address 188.114.97.3 located in the United States under ASN 13335. No TLS certificate is presented, so the site is served over plain HTTP. The page title returned by the server is “Connect wallet | Rarible”, while the domain is listed as impersonating the WalletConnect brand and is categorized as a crypto‑scam. PhishDestroy has already taken the site offline and placed it on at least one public security blocklist.
VirusTotal analysis shows that four of ninety‑three scanning engines flagged the domain as malicious, providing additional corroboration of its illicit intent. The combination of brand impersonation, a misleading page title referencing a well‑known NFT marketplace, and the lack of encryption are consistent with credential‑harvesting or wallet‑draining campaigns targeting cryptocurrency users. Current intelligence does not disclose the exact phishing kit or any payload observed on the site, and no Safe Browsing or OTX entries are referenced.
Defenders should continue to block the IP address 188.114.97.3, add the fully qualified domain to DNS sinkhole lists, and monitor for any re‑registration attempts under the same label. Users of WalletConnect and Rarible services should be warned that unsolicited connection prompts originating from this domain are fraudulent, and organizations should update their user‑education material to reference this specific impersonation attempt. Ongoing surveillance of Cloudflare‑hosted domains with similar naming patterns is recommended to detect future replicas.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание