Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

wenexchange[.]pages[.]dev

Проверка домена wenexchange.pages.dev на фишинг и безопасность

“Wen | No.1 NFT Exchange on Blast”

Вердикт по угрозе Критический 76/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Сигналы риска
Всего обнаружений вирусов: 1/94 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: Gemini Последний известный активный
1/94 VT 10.04.2026 Недоступно с 13.06.2026 2 Blocklists Gemini Fake Exchange CDN
Краткий обзор отчёта

wenexchange.pages.dev — Доступен · доступ ограничен (HTTP 403). Олицетворение бренда: Gemini; Тип мошенничества: Fake Exchange. Сводка доказательств: VirusTotal 1/94 (alphaMountain.ai); 2 external blocklist matches (ScamSniffer, Enkrypt); PhishDestroy score 76/100. Регистратор: Cloudflare.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
AD64D342
Оценка
76/100

The domain wenexchange.pages.dev has been identified as an active brand impersonation campaign targeting users of the cryptocurrency platform Gemini. This malicious site mimics the legitimate service’s branding to deceive visitors into entering sensitive credentials or downloading fraudulent software. PhishDestroy’s telemetry shows the domain resolves to IP 188.114.97.3 and holds a valid Google Trust Services SSL certificate, increasing its appearance of legitimacy while concealing its malicious intent.

Security assessments conducted by PhishDestroy reveal that wenexchange.pages.dev remains undetected by 95 security engines on VirusTotal (1/95 detections), indicating a low immediate detection rate despite clear threat indicators. The domain is registered through Cloudflare, Inc., leveraging the provider’s free pages.dev subdomain service to rapidly deploy impersonation pages. It currently appears on two enterprise blocklists and has been blacklisted by Enkrypt and ScamSniffer, two leading anti-scam browser extensions. Additional analysis confirms the infrastructure is linked to a known pattern of Gemini-themed phishing campaigns observed since early 2024.

Users who have visited wenexchange.pages.dev should immediately check for unauthorized access to their Gemini accounts or linked cryptocurrency wallets. Disconnect from any sessions initiated on this domain, run a password reset on all associated accounts, and scan endpoints for potential credential harvesting malware. Report the domain to Gemini support and disable browser extensions that may have accidentally allowed connection. Forward any suspicious transactions or login attempts to the platform’s fraud team immediately. Avoid interacting with this domain and use only verified links from the official gemini.com domain for all transactions.

VirusTotal
VirusTotal
1 det.
ScamAdviser
Scamadviser
11/100
Сертификат TLS
Google Trust Services
Hosting
Cloudflare Pages
Возраст
4 mo
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 1 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 12 проверено — блокировок нет TLS valid certificate, 89d WHOIS 4 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Scamadviser 11/100
Данные сетевой безопасности
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/14

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Cloudflare US(US)
IP-адрес 188.114.97.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP403 Forbidden
Elapsed Since First Report 64 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступен · доступ ограничен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено10.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://wenexchange.pages.dev/
Серверы имёнkai.ns.cloudflare.comzita.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 09.04.2026scanned 11.04.2026
Заголовок страницы
Wen | No.1 NFT Exchange on Blast
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 89 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of wenexchange.pages.dev · checked Apr 20, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
1.84s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Third-Party Detection — ChainAbuse
1 report filed for wenexchange.pages.dev · category: Phishing · source checked
Flagged by SEAL on Apr 1, 2024 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/wenexchange.pages.dev"
  title="PhishDestroy threat report for wenexchange.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>