Перейти до звіту про безпеку
Checked 09.08.2026 Ref F5BC28E5

MALICIOUS — CRITICAL

Перевірка домену web-doce-exdus.pages.dev на фішинг і безпеку

web-doce-exdus[.]pages[.]dev

PhishDestroy identifies web-doce-exdus.pages.dev as a confirmed phishing site impersonating DocuSign’s official platform.

95/100 evidence score · Critical
VirusTotal
10/91
Blocklists
No stored match
Доступність
Останній відомий активний · HTTP 200
Report / Add Evidence Appeal this listing
2026-04-30 20:45 UTCОстанній відомий активний · HTTP 200

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

web-doce-exdus.pages.dev — Останній відомий активний (HTTP 200). Уособлення бренду: Exodus; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 10/91 (alphaMountain.ai, BitDefender, ESET, Fortinet, G-Data); PhishDestroy score 95/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref F5BC28E5

PhishDestroy identifies web-doce-exdus.pages.dev as a confirmed phishing site impersonating DocuSign’s official platform. This domain employs a sophisticated document-themed phishing lure to trick users into divulging sensitive credentials or downloading malicious payloads. The infrastructure leverages a deceptive domain structure to evade detection, targeting victims through social engineering tactics disguised as legitimate document workflows. This domain resolves to IP address 188.114.97.3 and operates under a Cloudflare, Inc. registration with an SSL certificate issued by Google Trust Services. VirusTotal analysis currently shows 0 detections out of 95 engines, indicating low immediate detection but high potential risk. As of the investigation seed f5bc28, the domain remains unflagged on major blocklists, highlighting the need for proactive monitoring and user vigilance. Web-doce-exdus.pages.dev is categorized as an active phishing threat with a status of under investigation. Immediate response actions include domain takedown coordination with Cloudflare and SSL provider notifications. While technical indicators show low detection coverage, the absence of blocklist entries does not guarantee safety. Users are strongly advised to avoid interacting with this domain and report any suspicious activities immediately.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
10 det.
URLScan
URLScan
Сертифікат TLS
Google Trust Services
Hosting
Cloudflare Pages
Вік
3 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 10 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 78d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12
Загроза виявлена
web-doce-exdus.pages.dev виявлено та додано до черги для повного аналізу
30.04.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
10/91 recorded on VirusTotal
05.08.2026
Google Safe Browsing
30.04.2026
Free Hosting: Cloudflare Pages
Site hosted on Cloudflare Pages — free hosting platforms are frequently used for throwaway phishing sites
Brand Impersonation
Impersonation of Exodus
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
09.08.2026
Complaint Draft Available
Жодне подання не фіксується. Ви можете створити чернетку, переглянути її та самостійно подати у відповідний орган.
Опубліковано список «DestroyList»
30.04.2026
Monitoring Continues
Домен залишається доступним або обмеженим; майбутні перевірки можуть оновити це спостереження.

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено30.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://web-doce-exdus.pages.dev/
Сервери іменalaric.ns.cloudflare.compat.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 19.04.2026scanned 01.05.2026
Заголовок сторінки
Exodus Wallet - Secure Multi-Asset Cryptocurrency Wallet
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 78 days
Технології · 3 identified
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
ESET
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
Sophos
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of web-doce-exdus.pages.dev · checked Apr 30, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web-doce-exdus.pages.dev"
  title="PhishDestroy threat report for web-doce-exdus.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>