started-trzor[.]framer[.]ai
“Trézor.io/Start | Getting Started & Secure Device Setup”
Zusammenfassung der Beweislage
The domain started-trzor.framer.ai impersonates the legitimate Trezor hardware wallet brand, presenting a page titled "Trézor.io/Start | Getting Started & Secure Device Setup." This site poses a credential theft and cryptocurrency theft threat by tricking users into entering sensitive wallet recovery phrases or login credentials under the guise of a legitimate setup process.
Technical analysis reveals 8 out of 95 VirusTotal detections, with flags from ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, and ESET. The domain is hosted on IP 35.71.142.77 (US) under AS16509 Amazon.com, Inc., registered through CSC Corporate Domains, Inc., and created on 2018-01-06. SSL certificate is issued by Let's Encrypt (E8). Nameservers point to ns-114.awsdns-14.com, ns-1198.awsdns-21.org, ns-1902.awsdns-45.co.uk, and ns-635.awsdns.
The site is currently DOWN/OFFLINE. Risk level is high due to the impersonation of a well-known cryptocurrency brand and confirmed malicious detections, though the site's offline status temporarily mitigates active threat.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 13.08.2026
7 überwachte externe Feeds Kein Treffer
Erkennungszeitleiste
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Technologien
4 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt