Перейти к отчёту о безопасности
Checked 09.08.2026 Ref E61FCF3C

MALICIOUS — CRITICAL

doc-exod-s[.]pages[.]dev

4 of 94 security engines flagged the domain; 2 public blocklists listed it (MetaMask, SEAL); the latest stored check returned HTTP 403.

80/100 evidence score · Critical
VirusTotal
4/94
Blocklists
2 · MetaMask, SEAL
Доступность
Доступен · доступ ограничен · HTTP 403
Report / Add Evidence Appeal this listing
2026-03-24 11:31 UTCДоступен · доступ ограничен · HTTP 403

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

doc-exod-s.pages.dev — Доступен · доступ ограничен (HTTP 403). Олицетворение бренда: Binance; Тип мошенничества: Crypto Drainer. Сводка доказательств: VirusTotal 4/94 (ADMINUSLabs, ChainPatrol, Kaspersky, Phishing Database); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 80/100. Регистратор: Cloudflare.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Digest

Ref E61FCF3C

doc-exod-s.pages.dev is classified critical with an evidence score of 80/100. 4 of 94 security engines flagged the domain; 2 public blocklists listed it (MetaMask, SEAL). Registered 12 Mar 2026 via Cloudflare, Inc., hosted on 172.66.44.114 (CLOUDFLARENET - Cloudflare, Inc., US, US). The latest stored check on 9 Aug 2026 returned HTTP 403 and includes a capture.

Stored generated summary (templated)cerebras · 25.07.2026

Retained for the record. This text repeats stored detection facts and is not presented as authored analysis.

Analysis of the domain doc-exod-s.pages.dev, observed on July 25 2026, shows a clear brand impersonation attempt aimed at Binance users. The site returned an HTTP 403 status code and presented the page title "Getting Started with Exódus® Web3 Wallet — Exódus® Browser," which aligns with the declared scam type of wallet/seed phishing. Infrastructure inspection reveals the domain resolves to IP address 172.66.44.114, hosted within the United States under ASN 13335 owned by Cloudflare, Inc. The SSL certificate is issued by Google Trust Services under the WE1 identifier, and the domain is served through Cloudflare with HSTS and HTTP/3 enabled, indicating a modern web stack. Registration data shows the domain was created on March 12 2026 and was registered via Cloudflare, Inc., using the nameservers kallie.ns.cloudflare.com and vicky.ns.cloudflare.com.

Threat intelligence indicates that three security blocklists have already listed the domain, and it is actively blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal analysis recorded four detections out of ninety‑four scanning engines, reinforcing the malicious classification. The Gridinsoft trust score of 0 out of 100 further confirms a low reputation. While the site is currently offline, the observed indicators suggest a coordinated effort to harvest cryptocurrency wallet credentials.

Uncertainties remain regarding the exact content served before takedown and any additional infrastructure used for credential exfiltration. Defenders should immediately add doc-exod-s.pages.dev to DNS and URL filtering policies, monitor for similarly named subdomains, and enforce strict wallet address verification controls for Binance‑related transactions. Continuous monitoring of Cloudflare‑hosted domains that reference the Exódus brand is recommended to detect future impersonation attempts.

VirusTotal
VirusTotal
4 det.
Сертификат TLS
Просрочен или не проверен -70d
Возраст
5 mo
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 4 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Exodus report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Cloudflare US(US)
Контакт для жалобregistrar-abuse@cloudflare.com
IP-адрес 172.66.44.114 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP403 Forbidden
Elapsed Since First Report 90 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступен · доступ ограничен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.03.2026
DOM Analysisanalyzed 24.03.2026score 80/1006 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://doc-exod-s.pages.dev/
Серверы имёнkallie.ns.cloudflare.comvicky.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 03.03.2026scanned 15.03.2026
Заголовок страницы
Getting Started with Exódus® Web3 Wallet — Exódus® Browser
Impersonates
Binance Ethereum Exodus Ledger Near Trezor
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1
Технологии · 3 identified
HSTS
Безопасность

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
«Касперский»
Phishing Database
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of doc-exod-s.pages.dev · checked Mar 12, 2026

100
Good
Performance
FCP
0.78s
First Contentful Paint
LCP
0.78s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.78s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/doc-exod-s.pages.dev"
  title="PhishDestroy threat report for doc-exod-s.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>