⚠️
Цей домен було позначено як шкідливий
Listed in 2 public blocklists and flagged by PhishDestroy threat intelligence — no VirusTotal vendors have flagged it yet. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
node-endpoint.pages.dev favicon

node-endpoint[.]pages[.]dev

Звіт про безпеку доменів та аналіз загроз

“Wallet Adapter”

Active threat Jun 01, 2026 2 Blocklists Generic Phishing US US + more
83 Оцінка ризику
Локалізований огляд звіту

Звіт про безпеку node-endpoint.pages.dev: ознаки фішингу, VirusTotal, DNS, SSL, реєстратор, блок-листи й дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

PhishDestroy AI
HIGH
Ref
7DC802DA
Score
83/100
Engine
PD-4 Turbo
This domain, node-endpoint[.]pages[.]dev, is actively targeting users by impersonating a cryptocurrency wallet adapter interface. The site is designed to harvest wallet credentials, seed phrases, or private keys under the guise of a legitimate wallet connection tool. Given the rising prevalence of cryptocurrency-related phishing, this domain poses a significant risk to users who may unknowingly input sensitive authentication details, leading to immediate asset compromise or unauthorized transactions. Analysis indicates the domain was registered on January 31, 2026, through Cloudflare, Inc., and resolves to the IP address 172.66.44.121, hosted on Cloudflare's infrastructure in the United States (AS13335). It is currently flagged by 3 security blocklists, including industry-recognized threat intelligence sources, and is detected by 1 out of 95 security vendors on VirusTotal. The SSL certificate, issued by Google Trust Services (WE1), further obfuscates its malicious intent by presenting a seemingly legitimate encrypted connection. Users who have visited node-endpoint[.]pages[.]dev or interacted with its content should immediately revoke any wallet permissions granted to the site. All credentials, seed phrases, or private keys entered should be considered compromised and must be migrated to a new secure wallet. Devices used to access the domain should undergo a full security scan to detect potential malware or unauthorized access. Additionally, affected users should monitor their wallet activity for unauthorized transactions and report the incident to relevant security teams or blockchain security platforms for further mitigation.
VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Gridinsoft
0/100
Вік
6 mo
Observed status
Active threat 200
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal no detections URLQuery no detections OTX no pulses CF Radar no data URLScan report ready Блокування DNS none SSL no cert WHOIS 6 mo old Screenshot не зафіксовано Ланцюжок перенаправлень not probed Gridinsoft 0/100

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
9/10
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
node-endpoint.pages.dev виявлено та додано до черги для повного аналізу
Jun 01, 2026
Threat Intelligence Checks
URLScan.io Snapshot · VirusTotal · Google Safe Browsing · Blocklist Detection · Forensic Evidence Collected · Technical Analysis Recorded
6/6 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Jun 24, 2026
VirusTotal
91 vendors checked on VirusTotal — no vendor detections recorded at check time
Jul 28, 2026
Google Safe Browsing
Jun 01, 2026
Виявлення списків блокування
Знайдено в 2 blocklists: MetaMask, SEAL
Aug 01, 2026
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Jun 24, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
Надіслано повідомлення про зловживання
1/1 ✓
Надіслано повідомлення про зловживання
Повідомлення про зловживання надіслано до реєстратора Cloudflare, Inc., hosting provider
Jun 01, 2026
Публікація та доступність
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
Jun 01, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Статус у публічних блоклистах

Збір доказів

Live Snapshot
2026-06-01 23:29 UTC
Malicious
Forensic screenshot of node-endpoint.pages.dev showing the phishing page layout
IP: 172.66.44.121
Cloudflare, Inc.
182d old

Аналітика доменів

Domainnode-endpoint.pages.dev
IP Address 172.66.44.121 US
GeoUS San Francisco, US
NetworkASAS13335 · AS13335 Cloudflare, Inc.
RegistrationСтворено Jan 31, 2026 (182d)
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоJun 01, 2026
Nameserversernest.ns.cloudflare.comursula.ns.cloudflare.com
TLS Fingerprint7cd81dbe73de128c6de11341d45d1fd11ce88943…
Page Title
Wallet Adapter
Технології · 4 identified
Contentful
Cloudflare Bot Management

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Unpkg

Fast CDN for everything on npm — serves raw files from npm packages.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

connecter.o9bbuahbuwgfg73g8a8gf83gf8u3gfgj.workers.dev
connecter.o9bbuahbuwgfg73g8a8gf83gf8u3gfgj.workers.dev
8 detections · Similar title
instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections
defilllama.com
defilllama.com
15 випадків виявлення
defilllama.at
defilllama.at
5 detections

Other Domains on 172.66.44.121 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

coinbase-mail-flashing.pages.dev favicon coinbase-mail-flashing.pages.dev 12/95 ledger-start-public.pages.dev favicon ledger-start-public.pages.dev 11/95 raydiumapp.pages.dev favicon raydiumapp.pages.dev 3/95 rabbywallets-9lg.pages.dev favicon rabbywallets-9lg.pages.dev 2/95 tornadocash-f0d.pages.dev favicon tornadocash-f0d.pages.dev destop-ledgr-hub.pages.dev favicon destop-ledgr-hub.pages.dev

More Domains at Cloudflare 6 позначено

trust-monitor.org favicon trust-monitor.org spinex-world-eth-usdt-trustwallet-check.aitrade.workers.dev favicon spinex-world-eth-usdt-trustwallet-check.aitrade.workers.dev slon11i.cc favicon slon11i.cc masaka-academy.org favicon masaka-academy.org 7/95 metanet-auth.office.jekklim.org favicon metanet-auth.office.jekklim.org 5/95 search-aml.net favicon search-aml.net

About This Report: node-endpoint.pages.dev

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Wallet Adapter”.

node-endpoint.pages.dev has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з node-endpoint.pages.dev — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі node-endpoint.pages.dev)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі