v9hnez-mfwj4-h9yn-vhe0-17xr[.]pages[.]dev
“Worker threw exception | v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev | Cloudflare”
v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev — Непроверенный. Олицетворение бренда: Cloudflare; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); Google Safe Browsing flagged; PhishDestroy score 100/100. Регистратор: Cloudflare Pages.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev is actively serving a page titled "Worker threw exception | v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev | Cloudflare" and is classified as a brand‑impersonation campaign targeting Cloudflare. Infrastructure analysis shows the domain resolves to 172.66.47.143, an address located in Canada and owned by Cloudflare, Inc. The site is hosted on Cloudflare Pages, and the TLS certificate is issued by Google Trust Services under the WE1 root, confirming a legitimate certificate chain despite the malicious intent. HTTP responses return a 500 status, indicating a server‑side error rather than a conventional login page. Threat intelligence reports that 12 of 91 security vendors on VirusTotal have flagged the domain, and Google Safe Browsing categorises it as social engineering. The domain is listed on at least one active blocklist, PhishDestroy, and the risk level is marked high. While the exact payload or credential‑harvesting mechanisms have not been observed, the combination of brand impersonation, active hosting, and multiple vendor detections suggests a credible threat. Defenders should block the domain at network perimeters, update DNS filtering rules to include the associated IP address, and monitor for any outbound connections to the host. Continuous re‑evaluation is advised, as the site may evolve from a simple error page to a full‑featured phishing portal.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of v9hnez-mfwj4-h9yn-vhe0-17xr.pages.dev · checked Jul 20, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание