trezooor-walet-us[.]pages[.]dev
“Suspected Phishing | Cloudflare”
Riepilogo delle prove
On July 29, 2026 the domain trezooor-walet-us.pages.dev was identified as an active high‑risk generic phishing infrastructure. The domain is hosted on Cloudflare’s edge network and resolves to the IPv4 address 172.66.44.78. Cloudflare, Inc. is listed as the registrar, indicating the domain was provisioned through Cloudflare’s registration service. DNS resolution is served by the authoritative name servers damian.ns.cloudflare.com and kay.ns.cloudflare.com, both belonging to Cloudflare’s DNS infrastructure.
Reputation checks show the domain appears on one public security blocklist and is explicitly blocked by the PhishDestroy filtering service. Google Safe Browsing classifies the site as a social‑engineering threat, and VirusTotal reports that 12 of 91 scanned security vendors flag the domain as malicious. These detections suggest that the domain is being used to host phishing content, although the exact payload or targeted brand has not been publicly disclosed. The combination of Cloudflare‑based hosting, a single blocklist entry, and multiple vendor detections indicates a deliberately concealed phishing operation that leverages Cloudflare’s CDN to obscure the true origin of the malicious content.
Because the domain is still active, defenders should block DNS resolution to 172.66.44.78 and add trezooor-walet-us.pages.dev to local deny lists. Email security gateways should treat messages containing this domain as malicious, and web filtering solutions should enforce a block based on the Google Safe Browsing and PhishDestroy signals. Continuous monitoring of Cloudflare‑registered domains with similar naming patterns is recommended to catch future iterations of this infrastructure.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 13/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
13 → 12
-
Google Safe Browsing
0 → 1
-
Stato del dominio
Raggiungibile → Non raggiungibile
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 28/03/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Intelligence della comunità
1 segnalazione della comunità
CategoriaIMPERSONATION
Brand abuse: impersonation, impersonating Trezor
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of trezooor-walet-us.pages.dev · checked Jul 29, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo