swap[.]trxer[.]org
“USDT ↔ TRX スワップ & TRON エネルギーレンタル|高速 · 安全 · 信頼性”
Riepilogo delle prove
Analysis of swap.trxer.org, registered on 21 February 2026, indicates a high‑confidence crypto‑related impersonation campaign targeting the Tron ecosystem. The site presented a Japanese‑language page title “USDT ↔ TRX スワップ & TRON エネルギーレンタル|高速 · 安全 · 信頼性”, directly referencing TRX and Tron energy rental, confirming the brand‑impersonation intent. DNS resolution points to 172.67.155.154, an address owned by Cloudflare (AS13335) located in the United States, a common hosting choice for fast‑flux and abuse. The HTTPS certificate is identified as “WE1”, which does not match any known legitimate Tron or exchange authority, further suggesting a fraudulent setup.
The domain is currently offline, but historical scans show that three of ninety‑three VirusTotal scanners flagged the host, and the site appears on a single external blocklist. Gridinsoft assigned a trust score of 0 / 100, indicating extreme malicious confidence. The domain has been added to PhishDestroy’s blocklist, confirming that at least one anti‑phishing service recognized it as a threat. The evidence base is limited to passive DNS, certificate data, and third‑party reputation feeds; no live content or HTTP response was captured after the takedown, so the exact payload, phishing form, or malicious redirects remain unknown.
Defenders should continue to block the IP 172.67.155.154 at the network perimeter, add swap.trxer.org to URL filtering and DNS sinkhole lists, and monitor for any future re‑registration or similar sub‑domains that reuse the “trxer.org” suffix. Security teams handling Tron‑related assets should treat any unsolicited communication referencing USDT‑TRX swaps or energy rentals as suspicious, and users should be instructed to verify URLs against official Tron services. Ongoing telemetry from threat‑intel platforms should be reviewed for new indicators of compromise linked to this seed.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo