engsuites[.]ghost[.]io
“Official Trézor Suite — Desktop & Web App for Hardware”
Сводка доказательств
This site, engsuites.ghost.io, claims to be the "Official Trézor Suite — Desktop & Web App for Hardware" but is a cryptocurrency scam specifically impersonating the Ethereum brand. The threat it poses is credential theft and cryptocurrency theft by tricking users into entering sensitive wallet information.
Technical evidence shows the site has 8 detections out of 95 VirusTotal vendors, flagged by alphaMountain.ai, CRDF, CyRadar, ESET, and Forcepoint ThreatSeeker. It is registered with 1API GmbH, uses IP address 2a04:4e42::775 (United States, AS54113 Fastly, Inc.), and was created on 2011-10-01. The SSL certificate is issued by Let's Encrypt (R12), and nameservers are woz.ns.cloudflare.com and sara.ns.cloudflare.com.
The site is currently down and offline, with a GridinSoft trust score of 0 out of 100 and a DOM risk score of 65. This indicates a high risk level for users who encounter the domain, even in its offline state, as it may be reactivated.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
7 внешних источников под наблюдением Совпадений нет
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 02.12.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
Detection Summary The Anti-Phishing Volunteers & Associates Security Incident Response System has flagged this as a domain threat, classified as phishing attack against several brands. Threat detected at 2025-12-18T09:27:10.399Z. Targeted Brands Trezor Wallet Ledger Live Ledger T
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of engsuites.ghost.io · checked Mar 2, 2026
Похожие домены
Сохранено 52 похожих домена
Показать все (40)
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание