Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bonus-page[.]pages[.]dev

“tether bet | promotions”

Загрозливий вердикт Критичний 74/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 3/91 Тип шахрайства: Fake Airdrop Останній відомий активний
25.03.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
74/100

The domain bonus-page.pages.dev was registered on March 24, 2026 and is presently serving a page titled "tether bet | promotions". The content and title align with reports of a fake airdrop scheme that attempts to harvest credentials by masquerading as a legitimate promotional offer. The classification as a fake‑airdrop phishing site is derived from the known intelligence linking the domain to that specific scam type.

Infrastructure analysis shows the domain is hosted on a CDN provider’s network, resolving to IP address 188.114.96.3, which is associated with a large content‑delivery organization located in Canada. The domain employs HSTS and HTTP/3, and presents a TLS certificate issued by a publicly trusted certificate authority (WE1). Nameserver records point to collins.ns and marek.ns under the same CDN provider, confirming the use of that provider’s DNS services. Registration was performed through the CDN’s registrar service, indicating a rapid provisioning workflow.

Threat indicators include a listing on a single security blocklist and active blocking by a phishing‑specific blacklist. The site’s Gridinsoft trust score is 0 out of 100, reinforcing the malicious assessment. Although VirusTotal currently reports no detections, the lack of detections does not mitigate the observed phishing behavior. The page title and promotional phrasing are consistent with the fake airdrop narrative, providing concrete evidence of the intended deception.

Uncertainty remains around the ultimate payload or credential‑harvesting mechanisms, as no additional samples have been observed. Defenders should add the domain to outbound and inbound filters, monitor DNS queries for the associated nameservers, and consider sinkholing the IP range if feasible. Continued surveillance is advised to detect any evolution of the campaign, such as the deployment of new landing pages or the use of additional infrastructure components.

VirusTotal
VirusTotal
3 det.
Сертифікат TLS
Google Trust Services
Hosting
Cloudflare Pages
Вік
5 mo
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 13 перевірено — блокувань немає TLS valid certificate, 89d WHOIS 5 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено25.03.2026
Submitted URLhttp://bonus-page.pages.dev/
Сервери іменcollins.ns.cloudflare.commarek.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 24.03.2026перевірено 25.03.2026
Favicon Hash
Заголовок сторінки
tether bet | promotions
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 89 days

Криміналістичні дані

External Scripts 1
https://static.zdassets.com/ekr/snippet.js?key=d10c778d-f7fb-4d36-bd5d-1bef45576f39
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of bonus-page.pages.dev · checked Mar 25, 2026

69
Needs Work
Performance
FCP
2.43s
First Contentful Paint
LCP
9.48s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
197ms
Total Blocking Time
SI
2.43s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bonus-page.pages.dev"
  title="PhishDestroy threat report for bonus-page.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>