polkastarter-3fw[.]pages[.]dev
“Suspected phishing site | Cloudflare”
polkastarter-3fw.pages.dev — Контент недоступен. Олицетворение бренда: Genericcloudflare. Сводка доказательств: VirusTotal 7/93 (CRDF, CyRadar, Emsisoft, Fortinet, Netcraft); URLQuery 1 alert; URLScan malicious verdict; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 74/100. Регистратор: Cloudflare.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
polkastarter-3fw.pages.dev was observed hosting a page titled “Suspected phishing site | Cloudflare”. The domain was registered on February 21, 2026 via Cloudflare, Inc., and resolves to the Cloudflare edge address 172.66.44.243, located in the United States under AS13335 (Cloudflare, Inc.). No TLS certificate was presented, indicating the site was served without HTTPS. Automated scans on VirusTotal returned 7 detections out of 93 security vendors, and the domain appears on four independent security blocklists.
It has been actively blocked by PhishDestroy, Polkadot, Enkrypt, and Codeesura. The site’s risk level was assessed as elevated, and the current operational status is offline, suggesting that the hosting provider or the blocking services have taken the site down. Evidence confirms that the domain was used for a generic phishing campaign, although the specific target brand or lure was not disclosed in the available data.
The lack of an SSL certificate and the reliance on Cloudflare’s shared hosting infrastructure are typical of short‑lived phishing infrastructure. Defenders should continue to deny any network traffic to the IP 172.66.44.243, add the domain to local blocklists, and monitor for re‑registration or similar sub‑domains under the same registrar. Ongoing threat‑intel feeds should be consulted for any resurgence, and any future sightings should be correlated with the observed blocklist signatures.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | polkastarter-3fw.pages.dev |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание