trezor-wallet-web-cloud[.]typedream[.]app
“Trézór® Wallet® | Starting @Up Your Device |Térzór&”
trezor-wallet-web-cloud.typedream.app — Getarnt · erreichbar. Markenidentität: Trezor; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 17/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, Chong Lua Dao); 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 95/100. Registrar: Typedream.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain trezor-wallet-web-cloud.typedream.app was identified as a brand impersonation threat targeting Trezor, a popular hardware cryptocurrency wallet. This phishing domain was designed to deceive users into believing it was an official Trezor service, likely aiming to harvest wallet credentials, recovery seeds, or other sensitive information. While no specific drainer kit was identified in the available intelligence, the site's structure and content were consistent with credential theft operations.
Technical indicators paint a clear picture of malicious intent. VirusTotal flagged the domain with a score of 17 out of 95 security vendors, indicating widespread detection across the security community. The domain was registered through Typedream and resolved to IP address 188.114.96.3, with an SSL certificate issued by Google Trust Services / WE1. Created on June 15, 2026, the domain appeared on three security blocklists, further confirming its malicious nature. The page title, "Trézór® Wallet® | Starting @Up Your Device |Térzór&", attempted to mimic official Trezor branding using special characters to evade text-based filters.
As of the latest assessment, the domain has been taken offline, reducing immediate risk to users. However, the infrastructure may be repurposed or the domain may reappear under a different name. Users are strongly advised to always verify URLs before entering sensitive information, use official bookmarks for cryptocurrency services, and enable two-factor authentication. PhishDestroy recommends reporting any similar domains to relevant authorities and maintaining updated security software to detect such threats proactively.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Analyse der Website-Konfiguration
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt