pay-for-usdt-trc20-000485[.]pages[.]dev
“OKX”
pay-for-usdt-trc20-000485.pages.dev — Непроверенный. Олицетворение бренда: OKX; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 12/91 (alphaMountain.ai, BitDefender, ESET, Emsisoft, Forcepoint ThreatSeeker); URLQuery 1 alert; PhishDestroy score 86/100. Регистратор: Cloudflare Pages.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, pay-for-usdt-trc20-000485.pages.dev, is flagged as an active crypto drainer infrastructure designed to siphon USDT (TRC-20) tokens from unsuspecting users. Analysis indicates the site employs no overt brand impersonation but instead relies on deceptive transaction prompts and wallet interaction requests to trigger unauthorized transfers. No known drainer kit signatures have been identified yet, though behavioral patterns align with automated token-drain scripts observed in prior campaigns. Infrastructure analysis reveals the domain is hosted on Cloudflare Pages, a platform frequently exploited for low-cost, disposable phishing deployments. The domain was registered on May 27, 2026, and remains undetected by VirusTotal (0/95 engines), suggesting either evasion techniques or recent deployment. It appears on a single security blocklist, indicating limited but growing awareness. No Google Safe Browsing (GSB) flags are present, and no associated IP address has been publicly attributed due to Cloudflare’s proxy obfuscation. The absence of prior detections and minimal blocklist presence suggest this is an emerging or carefully managed threat. Current status remains active, with no takedown or suspension observed as of this assessment. The domain has been preemptively blocked by at least one security provider, though broader detection coverage is lacking. Remaining risk is elevated due to the combination of zero detections, active hosting, and direct targeting of cryptocurrency assets. Users are advised to verify wallet addresses independently, avoid interacting with unsolicited transaction prompts, and monitor for unauthorized token movements. Wallet providers and security teams should prioritize monitoring for interactions with this domain, particularly in TRC-20 transaction contexts.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | pay-for-usdt-trc20-000485.pages.dev |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание