Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

exo-access-w-eb3[.]pages[.]dev

“Getting started with Exodus Web3 Wallet”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Виявлення VirusTotal: 19/94 Збережений список блокувань відповідає: 2 Уособлення бренду: Exodus Останній відомий активний
16.03.2026 Exodus CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSuspected Phishing | Cloudflare
Заголовок для відвідувачаGetting started with Exodus Web3 Wallet

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, exo-access-w-eb3.pages.dev, is identified as a confirmed brand impersonation site targeting Exodus cryptocurrency wallet users. Analysis of the page title, 'Getting started with Exodus Web3 Wallet,' confirms the domain mimics legitimate Exodus wallet onboarding processes, likely designed to deceive users into disclosing recovery phrases or private keys. The infrastructure exhibits characteristics consistent with crypto drainer operations, where victims unknowingly authorize malicious transactions leading to unauthorized fund transfers. No specific drainer kit fingerprint has been conclusively attributed at this time, though the page structure aligns with known wallet impersonation templates. Infrastructure analysis reveals the domain was registered through Cloudflare, Inc., resolving to the IP address 172.66.47.97, geolocated within the United States under AS13335 (Cloudflare, Inc.). The domain was created on September 19, 2025, and has since been flagged by 19 out of 95 security vendors on VirusTotal. It appears on three independent security blocklists, including entries from PhishDestroy, MetaMask, and SEAL. While Google Safe Browsing (GSB) status was not explicitly provided, the domain's presence on multiple blocklists suggests prior detection by major threat intelligence platforms. The use of Cloudflare Pages (.pages.dev) as a hosting mechanism is notable, as this service is frequently abused for rapid deployment of phishing infrastructure due to its low-cost, high-availability nature. As of the latest verification, exo-access-w-eb3.pages.dev has been taken offline, likely following abuse reports or automated takedown processes. However, the risk of reemergence remains high, as threat actors often redeploy similar infrastructure under new subdomains or altered naming conventions. Users who interacted with this domain should immediately revoke any connected wallet permissions, transfer remaining funds to a new wallet, and monitor transaction histories for unauthorized activity. Organizations maintaining crypto-related services are advised to preemptively block the domain and its resolved IP in perimeter defenses, while also monitoring for derivative domains incorporating 'exo,' 'access,' or 'web3' in combination with Cloudflare Pages infrastructure.

VirusTotal
VirusTotal
19 det.
Сертифікат TLS
Прострочений або неперевірений -2d
Вік
11 mo
Зафіксований статус
Доступно · доступ обмежено HTTP 403
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 94 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 11 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Exodus report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 172.66.47.97 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP403 Forbidden
Elapsed Since First Report 79 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено16.03.2026
DOM Analysisanalyzed 24.03.2026DOM analysis score 70/1001 brand signal
Submitted URLhttp://exo-access-w-eb3.pages.dev/
Сервери іменajay.ns.cloudflare.comvirginia.ns.cloudflare.com
Спостереження TLSдіє з 13.05.2026
Заголовок сторінки
Getting started with Exodus Web3 Wallet
Impersonates
Exodus
Сертифікат TLS
Прострочений або неперевірений · Виданий WE1

Технології

Виявлено 4 технології з високою впевненістю

HSTS Google Analytics Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Phishing Database
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of exo-access-w-eb3.pages.dev · checked Mar 16, 2026

98
Good
Performance
FCP
0.78s
First Contentful Paint
LCP
2.36s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
47ms
Total Blocking Time
SI
0.78s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/exo-access-w-eb3.pages.dev"
  title="PhishDestroy threat report for exo-access-w-eb3.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>