vegas108-slot[.]pages[.]dev
“VEGAS108: Situs Resmi MPO Special Bulan Mei Banjir Scatter & Gampang Jepe Hari Ini!”
vegas108-slot.pages.dev — Непроверенный. Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 1/91 (alphaMountain.ai); PhishDestroy score 76/100. Регистратор: Cloudflare Pages.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, vegas108-slot.pages.dev, is actively engaged in online gambling credential phishing, targeting users with fraudulent offers of high-stakes slot games and scatter payouts. The site presents itself as an official gambling platform under the VEGAS108 brand, using localized language and time-sensitive promotions such as 'Bulan Mei Banjir Scatter & Gampang Jepe Hari Ini' to create urgency and encourage immediate user interaction. Such tactics are designed to harvest login credentials, financial information, and personal data from unsuspecting victims under the guise of legitimate gaming opportunities. Infrastructure analysis reveals multiple high-risk indicators. The domain is hosted on Cloudflare Pages infrastructure and resolves to the IP address 188.114.97.3, geolocated in Canada. It uses a Let's Encrypt SSL certificate (serial E8), providing a false sense of security. Despite its recent creation on May 12, 2026, the site has already been flagged by one security vendor on VirusTotal (1/95) and appears on one known blocklist. The page title, 'VEGAS108: Situs Resmi MPO Special Bulan Mei Banjir Scatter & Gampang Jepe Hari Ini!', directly references gambling terminology and regional promotions, further confirming its intent to deceive users in specific markets. Users who have visited vegas108-slot.pages.dev or entered credentials on the site should take immediate action. All passwords and financial details used on the site must be considered compromised and changed across all platforms where they were reused. Affected individuals should monitor their accounts for unauthorized transactions and enable multi-factor authentication where available. Browser data, including cookies and cached credentials, should be cleared to prevent session hijacking. Organizations are advised to block the domain and associated IP address at the network level to prevent further access by employees or clients.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание