Перейти до звіту про безпеку
Checked 09.08.2026 Ref F802B88A

MALICIOUS — CRITICAL

exosd-eus-web[.]pages[.]dev

This domain, exosd-eus-web.pages.dev, is a malicious site that poses as the legitimate Exodus Web3 Wallet to steal cryptocurrency from unsuspecting users.

93/100 evidence score · Critical
VirusTotal
8/91
Blocklists
No stored match
Доступність
Останній відомий активний · HTTP 200
Report / Add Evidence Appeal this listing
2026-04-04 13:05 UTCОстанній відомий активний · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 8. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

exosd-eus-web.pages.dev — Останній відомий активний (HTTP 200). Уособлення бренду: Exodus; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 8/91 (alphaMountain.ai, BitDefender, Fortinet, G-Data, Kaspersky); URLScan malicious verdict; PhishDestroy score 93/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref F802B88A

This domain, exosd-eus-web.pages.dev, is a malicious site that poses as the legitimate Exodus Web3 Wallet to steal cryptocurrency from unsuspecting users. It operates as a crypto drainer, meaning once a visitor connects their wallet or enters sensitive information, the site can automatically transfer funds out of their accounts. The page title claims to offer a "Next-Gen Crypto Experience," but in reality, it's a carefully crafted trap designed to empty digital wallets. This is a high-risk threat because it directly targets crypto assets and has been actively serving victims.

PhishDestroy's investigation reveals several damning indicators. VirusTotal reports that 10 out of 95 security vendors flag this domain as malicious, a strong consensus among industry scanners. The domain was created on April 04, 2026, which is very recent—a classic sign of a phishing setup. It is registered through Cloudflare, Inc., and resolves to IP address 172.66.44.130. The SSL certificate is issued by Google Trust Services, which can falsely lend an air of legitimacy. The domain appears on one security blocklist, and it is still active at the time of this advisory. All these facts together confirm that this is not a legitimate service but a targeted scam.

If you have visited exosd-eus-web.pages.dev, take immediate action. First, do not enter any passwords, seed phrases, or private keys on any site you reached from this domain. If you connected a crypto wallet, transfer all assets to a new, secure wallet immediately. Run a full antivirus scan on your device and change passwords for any accounts you may have used. Report the domain to your blockchain security provider and monitor your wallet for unauthorized transactions. For ongoing protection, always verify URLs through PhishDestroy before interacting with any crypto-related site.

VirusTotal
VirusTotal
8 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -38d
Вік
4 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 8 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 4 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Exodus report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 172.66.44.130 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено04.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://exosd-eus-web.pages.dev/
Сервери іменaida.ns.cloudflare.comgerardo.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 03.04.2026scanned 11.04.2026
Заголовок сторінки
Exodus Web3 Wallet® | Next-Gen Crypto Experience
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

8 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 10 detections
alphaMountain.ai
BitDefender
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of exosd-eus-web.pages.dev · checked Apr 7, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/exosd-eus-web.pages.dev"
  title="PhishDestroy threat report for exosd-eus-web.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>