rexasfianceclaim[.]pages[.]dev
“Rexas Finance - Rexas.com”
Збережене спостереження
Зафіксована відмінність заголовків
Зведення доказів
PhishDestroy identifies rexasfianceclaim.pages.dev as an active crypto-draining domain under investigation for harvesting private keys and draining wallets. This site is configured as a drainer kit designed to trick users into signing malicious transactions under the guise of a fake fiancé claim process. Cloudflare’s Workers Pages platform hosts the payload, making takedown slower and obfuscation easier. No specific brand is mimicked, suggesting a generic social-engineering lure aimed at crypto holders seeking quick payouts or restitution claims.
Technical indicators confirm the threat’s stealth posture: VirusTotal shows 0 detections out of 95 scanners, the registrar is Cloudflare, Inc., and the site resolves to 188.114.97.3. SSL is issued by Google Trust Services, which does not indicate malicious intent but enables encrypted exfiltration. The domain is newly minted, lacking public blocklist entries, and remains unflagged by Google Safe Browsing as of seed 82dedb.
Current status is active with no known takedown. Users should treat this domain as hostile: avoid interaction, block the IP 188.114.97.3, and scan any recent transaction signatures for drainer signatures. Remaining risk is elevated due to zero detections and evasion of real-time blocklists, leaving wallets exposed until additional telemetry or signatures emerge.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
9 зовнішніх джерел під наглядом Збігів немає
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога