Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

pay-for-usdt-trc20-000485[.]pages[.]dev

“OKX”

Загрозливий вердикт Критичний 86/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 12/91 URLQuery threat systems: 1 alert Уособлення бренду: OKX
15.06.2026 OKX CDN
Огляд звіту

pay-for-usdt-trc20-000485.pages.dev — Неперевірений. Уособлення бренду: OKX; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 12/91 (alphaMountain.ai, BitDefender, ESET, Emsisoft, Forcepoint ThreatSeeker); URLQuery 1 alert; PhishDestroy score 86/100. Реєстратор: Cloudflare Pages.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
7AF7C424
Оцінка
86/100

This domain, pay-for-usdt-trc20-000485.pages.dev, is flagged as an active crypto drainer infrastructure designed to siphon USDT (TRC-20) tokens from unsuspecting users. Analysis indicates the site employs no overt brand impersonation but instead relies on deceptive transaction prompts and wallet interaction requests to trigger unauthorized transfers. No known drainer kit signatures have been identified yet, though behavioral patterns align with automated token-drain scripts observed in prior campaigns. Infrastructure analysis reveals the domain is hosted on Cloudflare Pages, a platform frequently exploited for low-cost, disposable phishing deployments. The domain was registered on May 27, 2026, and remains undetected by VirusTotal (0/95 engines), suggesting either evasion techniques or recent deployment. It appears on a single security blocklist, indicating limited but growing awareness. No Google Safe Browsing (GSB) flags are present, and no associated IP address has been publicly attributed due to Cloudflare’s proxy obfuscation. The absence of prior detections and minimal blocklist presence suggest this is an emerging or carefully managed threat. Current status remains active, with no takedown or suspension observed as of this assessment. The domain has been preemptively blocked by at least one security provider, though broader detection coverage is lacking. Remaining risk is elevated due to the combination of zero detections, active hosting, and direct targeting of cryptocurrency assets. Users are advised to verify wallet addresses independently, avoid interacting with unsolicited transaction prompts, and monitor for unauthorized token movements. Wallet providers and security teams should prioritize monitoring for interactions with this domain, particularly in TRC-20 transaction contexts.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
1 threat alert
Сертифікат TLS
Прострочений або неперевірений -22d
Вік
3 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 12 / 91 URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU pay-for-usdt-trc20-000485.pages.dev malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
7/9

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
OKX
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare Pages
IP-адреса 172.66.47.41 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
TLS Fingerprint
TLS Observationvalid from 30.04.2026scanned 26.06.2026
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Lionic
Netcraft
Sophos
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/pay-for-usdt-trc20-000485.pages.dev"
  title="PhishDestroy threat report for pay-for-usdt-trc20-000485.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>