Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 13. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

cashoutrewards[.]roblox-635[.]workers[.]dev

“Suspected phishing site | Cloudflare”

Tehdit kararı Kritik 99/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 13/94 Dolandırıcılık türü: Fake Airdrop
06.04.2026 CDN
Rapor özeti

cashoutrewards.roblox-635.workers.dev — İçerik kullanılamıyor. Dolandırıcılık türü: Fake Airdrop. Kanıt özeti: VirusTotal 13/94 (ADMINUSLabs, alphaMountain.ai, CyRadar, Emsisoft, Fortinet); PhishDestroy score 99/100. Kayıt kuruluşu: Cloudflare.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
D4AD31D7
Puan
99/100

PhishDestroy identifies cashoutrewards.roblox-635.workers.dev as an active crypto-drainer phishing domain designed to steal cryptocurrency from unsuspecting users by impersonating the official Roblox cashout rewards portal. The site prompts visitors to connect their crypto wallets to allegedly claim rewards, but instead siphons all assets into attacker-controlled addresses. Technical analysis reveals the domain resolves to IP 188.114.97.3, a Cloudflare Worker instance that bypasses traditional hosting scrutiny. The threat combines social engineering with on-chain theft, targeting users familiar with Roblox’s reward ecosystem and leveraging the credibility of the roblox-635.workers.dev subdomain. This domain was flagged under investigation with unique seed d4ad31 after VirusTotal scans returned 0 detections out of 95 engines as of initial analysis. The registrar is Cloudflare, Inc., and the SSL certificate is issued by Let’s Encrypt, which does not imply legitimacy. Public blocklist counts remain unverified due to the site’s recent activation, but the combination of a fresh Cloudflare Worker deployment and zero detections signals high-risk evasion tactics. The infrastructure footprint is minimal and ephemeral, typical of crypto-drainer operations, designed to disappear before security teams can respond. The domain linked to this threat was registered anonymously and is hosted within Cloudflare’s serverless environment, making takedown and traceback efforts significantly more difficult. Users who visited cashoutrewards.roblox-635.workers.dev should immediately disconnect their crypto wallets from any active sessions using the wallet’s built-in disconnect function. Revoke any token approvals granted to unknown or suspicious domains via tools like revoke.cash or Etherscan’s token approval checker. Do not attempt to reconnect or re-enter private keys or seed phrases, even if the site requests it for “verification.” Report this domain to PhishDestroy using the unique seed d4ad31 for inclusion in the global phishing blocklist. Enable hardware wallet signing for additional security and monitor all wallet transactions for unauthorized transfers. Consider using a dedicated browser profile for Web3 interactions and disable auto-connect features where possible.

VirusTotal
VirusTotal
13 det.
DNS Security
1/12
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
TLS sertifikası
Let's Encrypt
Hosting
Cloudflare Workers
Yaş
4 mo
Gözlemlenen durum
İçerik kullanılamıyor
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 13 / 94 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 1/12 TLS valid certificate, 66d WHOIS 4 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Scamadviser 1/100
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 1 / 12
Brand Roblox
Free Hosting Detected Cloudflare Workers
This domain is hosted on Cloudflare Workers (free serverless platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is n

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/15

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı Cloudflare US(US)
IP adresi 188.114.97.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
İlk erişilemezliğe kadar geçen süre 31 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi06.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://cashoutrewards.roblox-635.workers.dev/
TLS Fingerprint
TLS Observationvalid from 14.03.2026scanned 11.04.2026
TLS SAN Domainsroblox-635.workers.dev
Sayfa başlığı
Suspected phishing site | Cloudflare
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 66 days

Adli İstihbarat

Phishing Form Targets 1
/cdn-cgi/phish-bypass
External Scripts 1
https://challenges.cloudflare.com/turnstile/v0/api.js
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

13 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CyRadar
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Netcraft
OpenPhish
Sophos
Webroot

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of cashoutrewards.roblox-635.workers.dev · checked Apr 6, 2026

92
Good
Performance
FCP
2.44s
First Contentful Paint
LCP
2.59s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.27s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/cashoutrewards.roblox-635.workers.dev"
  title="PhishDestroy threat report for cashoutrewards.roblox-635.workers.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>