start-trezorsuite[.]us[.]trez0rsuite-suite[.]us
“Trezor Suite - Download Your Trezor Suite Wallet - Trezor”
start-trezorsuite.us.trez0rsuite-suite.us — المحتوى غير متوفر (HTTP 502). انتحال العلامة التجارية: Trezor; نوع الاحتيال: Wallet/seed Phishing. ملخص الأدلة: VirusTotal 14/93 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); URLQuery 2 alerts; URLScan malicious verdict; PhishDestroy score 95/100. مسجّل النطاق: ENOM.
يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.
Analysis of the domain start-trezorsuite.us.trez0rsuite-suite.us indicates it is a brand-impersonation phishing site targeting Trezor wallet users. The domain, registered on February 21, 2026, through ENOM, INC., resolves to IP 162.241.27.187 (AS46606 Unified Layer, US) and uses nameservers sns017.bigrock.com and sns018.bigrock.com. No SSL certificate was detected, increasing the risk of credential interception. The page title, 'Trezor Suite - Download Your Trezor Suite Wallet - Trezor,' explicitly mimics Trezor's official software, aligning with the reported scam type of wallet/seed phishing.
Detection data further supports malicious classification: 14 of 93 security vendors on VirusTotal flagged the domain, and it appears on one security blocklist (PhishDestroy). Gridinsoft assigned a trust score of 0/100, reinforcing its high-risk status. The domain was taken offline by July 23, 2026, but historical resolution and registration details remain valid for retrospective threat hunting.
Defenders should treat this domain as confirmed malicious infrastructure, particularly for campaigns targeting cryptocurrency wallet credentials. No evidence suggests the site hosted additional payloads or secondary infection vectors, but the lack of SSL and direct brand impersonation are consistent with credential-theft operations. Further analysis of the hosting provider's network may reveal related domains or IP reuse patterns.
استخبارات أمن الشبكات
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | start-trezorsuite.us.trez0rsuite-suite.us |
malicious | Sinkholed |
| Hagezi Threat Feed | start-trezorsuite.us.trez0rsuite-suite.us |
malicious | Sinkholed |
مسار الاستجابة للتهديدات Pipeline
حالة قوائم الحظر العامة
تحليل VirusTotal
الأدلة والتقارير الخارجية
PD-20260203-23B93E Recipient: abuse@enom.com هل تأثرت بهذا الموقع؟
إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.
أبلغ السلطات المحلية
حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.
تحقق من أي نطاق
تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة
امسح الآنالإبلاغ عن محاولة تصيد احتيالي
أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع
إبلاغتحديثات فورية حول التهديدات
تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة
مراقبةابقَ على اطلاع، وابقَ آمنًا
راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب