web-trezor-app.io
web-trezor-app.io — Ultimo attivo conosciuto (HTTP 302). Simulazione del marchio: Trezor; Tipo di truffa: Impersonation. Riepilogo delle prove: VirusTotal 7/89 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Fortinet, PhishFort); Spamhaus DBL_PHISH; PhishDestroy score 88/100.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Riepilogo delle prove
PhishDestroy first observed web-trezor-app.io on Sep 3, 2026. The hostname explicitly references Trezor; stored content metadata identifies the same apparent target. Stored page analysis classifies the content as impersonation. Current evidence score: 88/100 (critical).
Positive findings are stored from 2 sources: VirusTotal and Spamhaus DBL. VirusTotal recorded 7 detections among 89 engines: alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Fortinet, PhishFort, SOCRadar, VIPRE on Sep 16, 2026 at 02:04 UTC. Spamhaus DBL: DBL_PHISH on Sep 14, 2026 at 10:30 UTC. Non-positive and contextual checks: AlienVault OTX listed 4 community pulse references (not vendor detections) on Sep 14, 2026 at 09:54 UTC. The separate external-blocklist snapshot contained no matches on Sep 23, 2026 at 02:20 UTC. Google Safe Browsing returned no flag on Sep 16, 2026 at 16:00 UTC.
HTTP 302 was recorded on Sep 23, 2026 at 01:51 UTC. At collection time, the hostname resolved to 172.67.197.7 on AS13335 (Cloudflare, Inc.). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. TLS metadata lists Google Trust Services / WE1 as the certificate issuer with validity through Nov 26, 2026; checked Sep 14, 2026 at 10:02 UTC.
Neither a page title nor a landing-page capture is stored. The content indicators and 2 positive source findings support the current Trezor-themed impersonation classification.
Forensic History & Detection Timeline
-
Threat First Observed Sep 14, 2026 · 11:33 UTCDomain ingestion complete. Initial state is marked as alive.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di rilevamento ed evasione
Verifica del cloaking e della distribuzione del traffico
Non ancora scansionato
Non è stata ancora rilevata alcuna differenza tra crawler e browser
Osservazioni archiviate relative al confronto tra crawler e browser per questo host, oltre a una verifica in tempo reale delle impronte digitali per i sistemi di distribuzione del traffico in stile Keitaro.
- Flag di occultamento memorizzato
- Non ancora scansionato
- Ultima scansione di occultamento
- Intestazione del server rilevata dallo scanner
cloudflare
Nota dello scanner: redirect: raw=redirect_302; http=302; via=https_proxy; location=https://www.www.web-trezor-app.io/; server=cloudflare
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
Tecnologie · 2 identified
Analisi di VirusTotal
Domini simili
74 domini simili memorizzati
Mostra tutto (62)
Intelligence della comunità
1 segnalazione della comunità
CategoriaIMPERSONATION
Brand abuse: impersonation, fake affiliation, impersonating Trezor
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo