tre-zor-suite-us[.]pages[.]dev
“Setup Trezor Model T: Secure Your Crypto Wallet”
tre-zor-suite-us.pages.dev — Contenuto non disponibile. Simulazione del marchio: Trezor; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 6/91 (ChainPatrol, BitDefender, CyRadar, ESET, G-Data); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 68/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain tre-zor-suite-us.pages.dev is currently active and operates as a brand impersonation phishing site targeting Trezor, a hardware cryptocurrency wallet provider. Analysis confirms the domain mimics legitimate Trezor wallet setup pages, specifically the Trezor Model T, to deceive users into submitting sensitive credentials or recovery seeds. The page title, 'Setup Trezor Model T: Secure Your Crypto Wallet,' directly aligns with Trezor’s official onboarding process, increasing the likelihood of successful social engineering attacks.
Technical indicators reveal the domain is flagged by 2 of 95 security vendors on VirusTotal, with a Gridinsoft trust score of 0/100. It appears on 3 security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. The domain is registered through Cloudflare, Inc., and resolves to the IP address 172.66.47.2. The SSL certificate is issued by Google Trust Services, which, while providing encryption, does not validate the legitimacy of the site’s content. No historical registration data is publicly available, limiting further infrastructure analysis.
The domain remains active as of this report, posing a high risk to users attempting to set up or recover Trezor hardware wallets. Recommended actions include immediate blacklisting of the domain and IP across all security gateways, dissemination of indicators of compromise (IOCs) to threat intelligence platforms, and user education on verifying official Trezor domains (e.g., trezor.io). Users who may have interacted with this domain should revoke any exposed credentials, monitor for unauthorized transactions, and reinitialize hardware wallets using official channels.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of tre-zor-suite-us.pages.dev · checked Jun 26, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo