Перейти до звіту про безпеку
Checked 09.08.2026 Ref DA38EE77

MALICIOUS — CRITICAL

solaxyclaims[.]pages[.]dev

This domain is an active crypto drainer targeting users of the SOLX token presale.

76/100 evidence score · Critical
VirusTotal
2/91
Blocklists
No stored match
Доступність
Останній відомий активний · HTTP 200
Report / Add Evidence Appeal this listing
2026-06-09 02:09 UTCОстанній відомий активний · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

solaxyclaims.pages.dev — Останній відомий активний (HTTP 200). Тип шахрайства: Fake Airdrop. Зведення доказів: VirusTotal 2/91 (alphaMountain.ai, Forcepoint ThreatSeeker); PhishDestroy score 76/100. Реєстратор: Cloudflare Pages.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref DA38EE77

This domain is an active crypto drainer targeting users of the SOLX token presale. Analysis indicates the site mimics legitimate cryptocurrency offerings to trick visitors into connecting wallets, enabling unauthorized transactions that drain funds. The threat specifically exploits interest in the SOLX token, using social engineering tactics to prompt users to authorize malicious smart contracts or disclose private keys. Infrastructure analysis reveals the domain was created on June 09, 2026, and is registered through Cloudflare Pages. Security vendors on VirusTotal flagged the domain as malicious, with 2 out of 95 engines detecting it. The domain appears on one security blocklist and resolves to the IP address 188.114.97.3. Its SSL certificate is issued by Google Trust Services, a common feature in both legitimate and malicious sites to evade basic detection. The page title, "Solaxy: Discover SOLX Token and the Solaxy Crypto Presale," further confirms the impersonation of a crypto presale event. Users who visited solaxyclaims.pages.dev and connected a wallet or entered credentials should immediately revoke any suspicious smart contract approvals using a blockchain explorer. Disconnect the wallet from all decentralized applications and transfer remaining funds to a new, secure wallet. Monitor transaction history for unauthorized activity and report the incident to relevant platforms. If private keys or seed phrases were exposed, consider the compromised wallet permanently at risk. Enable multi-factor authentication on all accounts and remain vigilant for follow-up phishing attempts via email or social media.

VirusTotal
VirusTotal
2 det.
Сертифікат TLS
Прострочений або неперевірений -1d
Вік
2 mo New
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 2 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 2 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
6/8

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare Pages
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено09.06.2026
Submitted URLhttp://solaxyclaims.pages.dev/
TLS Fingerprint
TLS Observationvalid from 10.05.2026scanned 13.06.2026
Заголовок сторінки
Solaxy: Discover SOLX Token and the Solaxy Crypto Presale
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/solaxyclaims.pages.dev"
  title="PhishDestroy threat report for solaxyclaims.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>