सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 3। किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

learn-trezrostart[.]framer[.]ai

“Trézor.io/Start | Getting Started & Secure Device Setup”

धमकी भरा फैसला ऊँचा 66/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 3/91 संग्रहीत ब्लॉकलिस्ट मिलान: 2 ब्रांड प्रतिरूपण: Trezor
21/06/2026 Trezor 1 Report Sent
रिपोर्ट सारांश

learn-trezrostart.framer.ai — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Trezor; घोटाले का प्रकार: Brand Impersonation. साक्ष्य सारांश: VirusTotal 3/91 (ChainPatrol, Kaspersky, LevelBlue); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 66/100. रजिस्ट्रार: CSC.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
उच्च
संदर्भ
9A9AA574
स्कोर
66/100

Analysis of learn-trezrostart.framer.ai, observed on July 24, 2026, confirms the domain is being used for a Trezor brand impersonation campaign. The domain resolves to IP address 31.43.161.6, an Amazon Web Services host located in the Netherlands (AS16509). The TLS certificate, issued by Let’s Encrypt (E8), validates the domain but offers no protection against malicious use. DNS resolution shows four Amazon Route53 nameservers (ns-114.awsdns-14.com, ns-1198.awsdns-21.org, ns-1902.awsdns-45.co.uk, ns-635.awsdns), indicating reliance on a standard cloud DNS service.

The domain was registered on January 6, 2018 through CSC Corporate Domains, Inc., a known registrar for bulk registrations. A page title retrieved from the site—"Trézor.io/Start | Getting Started & Secure Device Setup"—directly references the target brand, reinforcing the impersonation intent. HTTP probing returned a 404 status, suggesting the landing page is either removed or deliberately hidden; no page content could be captured for further forensic review. Security tooling reports confirm detection: PhishDestroy, MetaMask, and SEAL have blocked the domain, Gridinsoft assigns a trust score of 0/100, and three independent blocklists list the host.

VirusTotal analysis shows three of ninety-one AV engines flag the domain, providing additional corroboration of malicious activity. The site employs modern web technologies, including Framer Sites, React, HSTS, and HTTP/3, which could be leveraged to host convincing clone pages if re‑activated. Defenders should immediately add the domain and its hosting IP to perimeter blocklists, monitor the associated AWS ASN for any new sub‑domains, and update brand‑specific detection signatures to capture the observed page title pattern. Continuous observation is advised because the domain is currently offline, and threat actors may repurpose the same infrastructure for future campaigns targeting Trezor users.

VirusTotal
VirusTotal
3 det.
सीएफ रडार
दुर्भावनापूर्ण
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित -22d
आयु
8.6 yr
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 3 / 91 यूआरएलक्वेरी checked — no detections recorded फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार provider verdict: malicious URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 105 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
CF Cloudflare Radar Verdict दुर्भावनापूर्ण
Phishing Security threats Phishing

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
16/16
Sent Report Recorded
Stored sent-report record for registrar CSC Corporate Domains, Inc., hosting provider, 1 abuse contact
abuse@framer.com
21/06/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Trezor report ↗
सर्वर / ASN Framer/2ea93c3 · AS16509 AMAZON-02 - Amazon.com, Inc., US
IP प्रतिष्ठा abuse score 0/100 1 report checked 21/06/2026
Registrar (base domain) CSC US(US)
दुरुपयोग संपर्कabuse@framer.com
IP पता 31.43.161.6 NL
भौगोलिक स्थानNL Amsterdam, NL
नेटवर्कAS16509 · Amazon.com, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
Registration (base domain)framer.ai · निर्मित 06/01/2018
पहली अनुपलब्धता तक का समय 7h
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला21/06/2026
DOM Analysisanalyzed 21/06/2026score 0/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://learn-trezrostart.framer.ai/
नेमसर्वरns-114.awsdns-14.comns-1198.awsdns-21.orgns-1902.awsdns-45.co.ukns-635.awsdns-15.net
TLS Fingerprint
TLS Observationvalid from 27/04/2026scanned 21/06/2026
Case ID
पेज शीर्षक
Trézor.io/Start | Getting Started & Secure Device Setup
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / E8
तकनीकें · 4 identified
Framer Sites
CMS Page builders

Framer is a no-code web design platform for designing and publishing responsive websites.

www.framer.com 100% विश्वास
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% विश्वास
HSTS
सुरक्षा

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% विश्वास
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% विश्वास
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

3 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 3 detections
चेनपैट्रोल
कास्परस्की
LevelBlue

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260621-39FA3B Recipient: abuse@framer.com
Page title stored with report: Trézor.io/Start | Getting Started & Secure Device Setup
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 122.3 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/learn-trezrostart.framer.ai"
  title="PhishDestroy threat report for learn-trezrostart.framer.ai"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>