Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 12. Blocklist pubbliche che segnalano una corrispondenza: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

trerznriostart[.]webflow[.]io

“Trezor.io/start - Trezor Hardware Wallet (Official) - webflow”

Verdetto di minaccia Critico Punteggio delle prove 86/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
Rilevamenti VirusTotal: 12/91 Corrispondenze della blocklist memorizzate: 2 Simulazione del marchio: Trezor
21/06/2026 Trezor CDN

Riepilogo delle prove

CRITICO
Evidence score
86/100

Analysis of trerznriostart.webflow.io shows a high‑risk brand‑impersonation campaign targeting the Trezor hardware‑wallet brand. The domain was created on May 08, 2013 and is hosted behind Cloudflare, resolving to IP address 104.18.36.248, which is registered to AS13335 in the United States. The site presents a TLS certificate issued by Google Trust Services under the WE1 authority, indicating a valid HTTPS connection despite the malicious intent. DNS resolution uses Cloudflare nameservers journey.ns.cloudflare.com and lamar.ns.cloudflare.com.

An HTTP request returned a 404 status, suggesting that the malicious page has been taken offline, which aligns with the current offline status reported. The page title captured from the site, "Trezor.io/start - Trezor Hardware Wallet (Official) - webflow," directly references the legitimate Trezor brand, confirming the impersonation motive. VirusTotal scans recorded 12 detections out of 91 security vendors, providing concrete evidence of malicious classification. The domain is listed on three security blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL, reinforcing the consensus that the site is hostile.

Registration was performed through MarkMonitor, Inc., a registrar commonly used by legitimate enterprises, which may indicate either a compromised account or abuse of a legitimate‑looking registration channel. Given the combination of a valid SSL certificate, Cloudflare infrastructure, brand‑specific page title, multiple vendor detections, and active blocklist listings, defenders should treat trerznriostart.webflow.io as a confirmed malicious actor. Recommended actions include adding the domain to network and email blocklists, monitoring for any resurgence of content, and informing users to avoid any URLs containing the "trezor.io/start" pattern that are hosted on non‑official domains. Continuous vigilance is advised, as the underlying Cloudflare IP could be reused for future impersonation attempts.

VirusTotal
VirusTotal
12 det.
CF Radar
Malevolo
Certificato TLS
Google Trust Services / WE1 11d
Età
13.3 yr
Stato osservato
Contenuto non disponibile
PhishDestroy
Elenco da eliminare
Presente

Data Coverage

VirusTotal 12 / 91 URLQuery non controllato PhishStats non controllato OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict verdetto non disponibile Blocchi DNS non controllato TLS valid certificate, 11d WHOIS 162 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
CF Cloudflare Radar Verdict Malevolo
Phishing Security threats Phishing

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
13/14

Copertura delle blocklist

10 fonti esterne monitorate · snapshot del 13/08/2026

8 fonti esterne monitorate Nessuna corrispondenza

Cronologia del rilevamento

  1. Cloudflare Radar

    Scansione Cloudflare Radar archiviata · Apri scansione

Segnalazioni della comunità

Segnalato da 0 membri della comunità; prima osservazione il 21/06/2026

URL segnalati univoci
1

Intelligence della comunità

1 segnalazione della comunità

CategoriaIMPERSONATION

Brand abuse: phishing, impersonation, impersonating Trezor

Acquisizione salvata

Analisi dei domini

Dominio
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Registrar (base domain) MarkMonitor US(US)
Indirizzo IP 104.18.36.248 CDN
PosizioneUS San Francisco, US
ReteAS13335 · Cloudflare, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Registration (base domain)webflow.io · Creato 08/05/2013 Expires 08/05/2028
Tempo fino alla prima indisponibilità 9h
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, nomi TLS e date
Rilevato per la prima volta21/06/2026
DOM Analysisanalyzed 21/06/2026DOM analysis score 0/100
Submitted URLhttp://trerznriostart.webflow.io/
Nameserverjourney.ns.cloudflare.comlamar.ns.cloudflare.com
Impronta TLS
Osservazione TLSvalido dal 27/05/2026analizzato il 21/06/2026
Nomi alternativi del soggetto TLSwebflow.io
Titolo della pagina
Trezor.io/start - Trezor Hardware Wallet (Official) - webflow
Certificato TLS
Valid transport encryption · Emesso da Google Trust Services / WE1 · valid for 11 days

Tecnologie

2 tecnologie identificate con alta affidabilità

Cloudflare HTTP/3
Cloudflare Radar
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

12 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Netcraft
OpenPhish
PhishFort
Phishtank
Webroot

Domini simili

74 domini simili memorizzati

Mostra tutto (62)
rrezor.io replacement rtezor.io transposition tdezor.io replacement teezor.io replacement terzor.io transposition tezor.io omission tfezor.io replacement tr.ezor.io subdomain tr3zor.io replacement treeor.io replacement treezor.io insertion treor.io omission treqor.io replacement tresor.io replacement trezeor.io insertion trezer.io vowel-swap trezior.io insertion trezir.io replacement trezkor.io insertion trezlor.io insertion trezo.io omission trezoe.io replacement trezoir.io insertion trezopr.io insertion trezor-io.com various trezorio.com various trezot.io replacement trezpor.io insertion trezpr.io replacement trezr.io omission trezro.io transposition trezxor.io insertion trezzor.io insertion trizor.io vowel-swap trozor.io vowel-swap trrzor.io replacement trtezor.io insertion trwezor.io insertion trwzor.io replacement trzeor.io transposition trzzor.io replacement ttezor.io replacement ttrezor.io insertion tyrezor.io insertion yrezor.io replacement ytrezor.io insertion prezor.io bitsquatting trazor.io bitsquatting treazor.io insertion trerzor.io insertion trewzor.io insertion trexor.io bitsquatting trez0r.io homoglyph trezaor.io insertion trezora.io addition trezore.io addition trezoro.io addition trezorr.io addition trezors.io addition trezort.io addition xn--tezor-5bb.io homoglyph xn--trezo-9bb.io homoglyph

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/trerznriostart.webflow.io"
  title="PhishDestroy threat report for trerznriostart.webflow.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>