gelato[.]pages[.]dev
Перевірка домену gelato.pages.dev на фішинг і безпеку
“Gelato | Web3's Cloud Platform | The new way to build blockchains with web2-l...”
gelato.pages.dev — Останній відомий активний (HTTP 200). Тип шахрайства: Fake Exchange. Зведення доказів: VirusTotal 2/91 (alphaMountain.ai, Fortinet); PhishDestroy score 76/100. Реєстратор: Cloudflare.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy identifies gelato.pages.dev as a credential-harvesting phishing domain that masquerades as the legitimate Italian dessert brand Gelato. The threat type is credential phishing with an additional crypto-drainer payload intended to siphon cryptocurrency from victim wallets. Known indicators include a drainer kit that overlays fake wallet-connect prompts on top of genuine wallet interfaces. At present, no exact creation date is published, but the domain resolves to IP 188.114.97.3 and is served via Cloudflare Pages.
Technical indicators confirm an initial VirusTotal score of 3/95 detections, indicating the page is still under the radar of major AV engines. The domain is registered through Cloudflare, Inc., carries a Google Trust Services SSL certificate, and is not currently flagged by Google Safe Browsing. Historical blocklist counts are unavailable in public feeds, but passive DNS shows the IP has previously hosted multiple low-reputation domains.
Current status is active with an under-investigation tag from primary threat-intel providers. No takedown or block action has been observed, leaving users exposed. PhishDestroy recommends immediate network and endpoint blocking of 188.114.97.3 and the domain gelato.pages.dev. Users should treat any unsolicited login requests for Gelato services as hostile and verify via official channels before entering credentials.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 6 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
Progressive JavaScript framework for building user interfaces.
Hybrid Vue framework for server-side rendering and static sites.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога