do-trzuriostrt-auth[.]pages[.]dev
“Secure Your Crypto with Trezor.io Start | Ultimate Guide”
Observação armazenada
Contraste de títulos observado
Resumo das evidências
Domain do-trzuriostrt-auth.pages.dev has been identified as a phishing endpoint hosting a crypto drainer kit designed to steal cryptocurrency wallet credentials and initiate unauthorized transfers. The threat type is classified as generic_phishing with an elevated risk level and an active status as of seed a12657. Security telemetry indicates this domain mimics legitimate authentication pages to deceive users into surrendering private keys or connecting compromised wallets to drainer scripts. PhishDestroy’s forensic analysis reveals exact technical indicators: the domain resolves to IP 172.66.47.162, is registered through Cloudflare, Inc., and operates under a Google Trust Services SSL certificate. VirusTotal analysis shows 9 out of 95 security vendors flag this domain as malicious. The domain is currently unblocked by Google Safe Browsing (GSB status unknown) and has not been widely listed on major blocklists, indicating a recently deployed or evolving campaign. This domain remains active and poses a persistent threat to cryptocurrency users. Immediate response includes blocking the domain at the network and endpoint levels and updating firewall rules to reject traffic to 172.66.47.162. Users are advised to verify any suspicious authentication or wallet-connect prompts using PhishDestroy’s threat intelligence database to prevent fund loss. Although Cloudflare’s infrastructure is leveraged, the malicious payload remains undetected by some security vendors, maintaining an elevated risk profile until widespread mitigation occurs.
Data Coverage
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | do-trzuriostrt-auth.pages.dev |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
10 fontes externas monitoradas Sem correspondência
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 30/04/2026
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Inteligência da comunidade
1 denúncia da comunidade
CategoriaPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Associated tags: subdomain. Threat detected at 2026-05-01T07:15:09.918Z.
Tecnologias
3 tecnologias identificadas com alta confiança
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of do-trzuriostrt-auth.pages.dev · checked Apr 30, 2026
Domínios semelhantes
74 domínios semelhantes armazenados
Mostrar tudo (62)
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo