dwalletdemo[.]pages[.]dev
“dwallet — Your Crypto Wallet Inside Discord”
Зведення доказів
PhishDestroy identifies dwalletdemo.pages.dev as a suspected cryptocurrency drainer domain currently under investigation for active phishing campaigns. The site masquerades as a legitimate wallet interface in an attempt to trick users into connecting their crypto wallets and approve malicious transactions. No specific drainer kit fingerprint has been extracted yet; attribution remains pending further sandbox analysis. The domain leverages Cloudflare Pages to host a spoofed login portal designed to harvest private keys or seed phrases under the guise of a wallet authentication flow. This domain resolves to IP 172.66.44.211 and is served over a Let's Encrypt SSL certificate issued to Cloudflare, Inc. VirusTotal currently reports zero detections across 95 engines as of the latest scan, indicating evasive behavior likely aided by Cloudflare’s infrastructure. The domain was registered anonymously through Cloudflare Registrar and is not currently flagged in Google Safe Browsing (GSB) or any major public blocklists, allowing it to remain accessible. With no historical blocklist presence and zero AV detections, this threat remains under the radar while actively targeting users. As of today, dwalletdemo.pages.dev remains active and unblocked. PhishDestroy has flagged the domain for ongoing monitoring and recommends immediate blocking at the network level. Users are advised to avoid interacting with this domain and verify any wallet-related URLs using PhishDestroy’s real-time scanner. Remaining risk is assessed as moderate due to active status and low detection coverage, requiring urgent signature updates to prevent further compromise.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 10.08.2026
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of dwalletdemo.pages.dev · checked Mar 28, 2026
Аналіз конфігурації сайту
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога