primarystart[.]ghost[.]io
“Trezor Bridge — Connect Your Hardware Wallet Securely”
Resumo das evidências
Analysis of primarystart.ghost.io shows a high‑risk brand‑impersonation campaign targeting Trezor users. The domain was registered on February 21, 2026 and currently returns an HTTP 301 redirect. A LetsEncrypt R12 certificate secures the site, and the server stack includes Varnish, Nginx, and OpenResty. DNS is hosted on Cloudflare with nameservers woz.ns.cloudflare.com and sara.ns.cloudflare.com, and the domain resolves to IP 151.101.195.7, which belongs to AS54113 Fastly, Inc. The site appears on a single security blocklist and has been blocked by PhishDestroy; Gridinsoft assigns a trust score of 0/100. VirusTotal reports three detections out of 93 scanners, confirming malicious activity. The page title "Trezor Bridge — Connect Your Hardware Wallet Securely" indicates direct impersonation of the official Trezor Bridge service, and the scam type is classified as a crypto scam. Registration was performed through 1API GmbH. While the page content has not been examined, the combination of brand‑specific title, low trust score, and multiple detections provides strong evidence of a credential‑stealing operation. Defenders should immediately block primarystart.ghost.io at DNS and proxy layers, add its IP address 151.101.195.7 to firewall deny lists, and monitor Fastly edge nodes for related activity. Continuous scanning of newly created subdomains under the same registrar and nameservers is recommended to catch future impersonation attempts.
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 11/08/2026
10 fontes externas monitoradas Sem correspondência
Linha do tempo de detecção
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
-
Status do domínio
Acessível → Inacessível
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 19/01/2026
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Inteligência da comunidade
2 denúncias da comunidade
CategoriaPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as other. Associated tags: mx records, subdomain. Threat detected at 2026-01-31T02:45:19.513Z.
Tecnologias
3 tecnologias identificadas com alta confiança
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of primarystart.ghost.io · checked Mar 2, 2026
Domínios semelhantes
74 domínios semelhantes armazenados
Mostrar tudo (62)
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo