saworld-airdrop[.]pages[.]dev
“Home | SA Campaign”
Зведення доказів
PhishDestroy identifies saworld-airdrop.pages.dev as an active brand impersonation threat targeting cryptocurrency users via a fake airdrop scam. This domain leverages Cloudflare Pages for hosting and employs deceptive branding to trick victims into connecting wallets or entering sensitive data. The threat actor behind this infrastructure uses a drainer kit designed to silently siphon cryptocurrency from unsuspecting users’ wallets upon interaction.
This domain was flagged on Cloudflare Pages with a VirusTotal detection score of 0/95 as of the latest scan, indicating no antivirus or security vendor has yet flagged its payload. It resolves to IP address 188.114.96.3 and is registered under Cloudflare, Inc., which obscures the true owner behind proxy registration. The SSL certificate issued by Google Trust Services adds a veneer of legitimacy, while the lack of placement on Google Safe Browsing (GSB) or blocklists suggests its recent emergence and ongoing monitoring gap. No historical data on creation date is publicly accessible due to Cloudflare’s privacy protections.
The domain remains active and under investigation by threat intelligence teams. PhishDestroy recommends immediate blacklisting and user caution, as the absence of detections does not equate to safety. Users encountering this domain should not interact with it—avoid clicking, connecting wallets, or entering data. If exposure occurs, disconnect wallets, revoke any permissions, and scan systems with updated security tools. The risk remains high despite low detection scores, warranting enhanced monitoring and proactive blocking by security platforms.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
9 зовнішніх джерел під наглядом Збігів немає
Криміналістичні дані
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of saworld-airdrop.pages.dev · checked Apr 15, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога