rexasfianceclaim[.]pages[.]dev
“Rexas Finance - Rexas.com”
Kaydedilmiş gözlem
Gözlemlenen başlık farkı
Kanıt özeti
PhishDestroy identifies rexasfianceclaim.pages.dev as an active crypto-draining domain under investigation for harvesting private keys and draining wallets. This site is configured as a drainer kit designed to trick users into signing malicious transactions under the guise of a fake fiancé claim process. Cloudflare’s Workers Pages platform hosts the payload, making takedown slower and obfuscation easier. No specific brand is mimicked, suggesting a generic social-engineering lure aimed at crypto holders seeking quick payouts or restitution claims.
Technical indicators confirm the threat’s stealth posture: VirusTotal shows 0 detections out of 95 scanners, the registrar is Cloudflare, Inc., and the site resolves to 188.114.97.3. SSL is issued by Google Trust Services, which does not indicate malicious intent but enables encrypted exfiltration. The domain is newly minted, lacking public blocklist entries, and remains unflagged by Google Safe Browsing as of seed 82dedb.
Current status is active with no known takedown. Users should treat this domain as hostile: avoid interaction, block the IP 188.114.97.3, and scan any recent transaction signatures for drainer signatures. Remaining risk is elevated due to zero detections and evasion of real-time blocklists, leaving wallets exposed until additional telemetry or signatures emerge.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin