Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 20. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

help-trezor-io-staart[.]typedream[.]app

“Trézor.io/Start® | Starting Up Your Device - Trézor®”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 20/94 Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 1 alert Олицетворение бренда: Trezor
26.03.2026 Trezor CDN
Краткий обзор отчёта

help-trezor-io-staart.typedream.app — Контент недоступен. Олицетворение бренда: Trezor; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 20/94 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); URLQuery 1 alert; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 100/100. Регистратор: Typedream.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
3A6C0911
Оценка
100/100

PhishDestroy identifies help-trezor-io-staart.typedream.app as an active crypto-asset drainer masquerading as the Trezor wallet brand. The domain leverages the trusted Trezor name to trick cryptocurrency holders into connecting wallets and signing malicious transactions that silently drain assets to attacker-controlled addresses. No publicly documented drainer kit payloads are listed in current sandboxes; however, the site’s workflow mimics legitimate Trezor login and transaction authorization pages, indicating a lightweight but effective impersonation framework designed for quick fund extraction. Historical campaigns frequently pair such domains with fake support tickets and phishing emails referencing “unauthorized access” to pressure victims into connecting their wallets. This domain was flagged by 12 of 95 VirusTotal security vendors at time of analysis. It resolves to IP 188.114.97.3 and is hosted on Typedream’s appspot, indicating a serverless landing page likely spun up for transient phishing campaigns. The domain uses a Google Trust Services SSL certificate, a tactic intended to bypass browser warnings and increase perceived legitimacy. Public blocklist monitoring shows 3 active detections across threat intelligence platforms, and the domain was created within the last 30 days. Google Safe Browsing has not yet assigned a verdict, leaving a narrow window for continued abuse before takedown measures take effect. PhishDestroy currently rates this domain as elevated risk and active. No public takedown advisories or hosting provider blocks have been confirmed at this time. Users are advised to avoid visiting the domain, verify any Trezor communications via official channels, and report suspicious links to PhishDestroy’s threat feed. Remaining risk is elevated due to the domain’s recent creation, transient hosting, and partial detection coverage; continued monitoring is strongly recommended until global blocklisting and certificate revocation are confirmed.

VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
1 threat alert
DNS Security
4/12
CF Radar
Вредоносный
Сертификат TLS
Google Trust Services
Hosting
Typedream
Возраст
5 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 20 / 94 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки 4/12 TLS valid certificate, 34d WHOIS 5 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
DNS Provider Blocks 4 / 12
Brand Trezor Controld Adblock Controld Family Controld Malware
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
OpenDNS help-trezor-io-staart.typedream.app phishing Phishing Block
CF Cloudflare Radar Verdict Вредоносный
Phishing
Free Hosting Detected Typedream
This domain is hosted on Typedream (free website builder). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a d

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
17/18

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Trezor report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Typedream
IP-адрес 188.114.97.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Время до первой недоступности 2 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://help-trezor-io-staart.typedream.app/
TLS Fingerprint
TLS Observationvalid from 30.01.2026scanned 27.03.2026
TLS SAN Domainstypedream.app
Заголовок страницы
Trézor.io/Start® | Starting Up Your Device - Trézor®
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 34 days
Технологии · 11 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

React
JavaScript frameworks

JavaScript library for building user interfaces with component-based architecture.

Google Cloud
PaaS IaaS

Suite of cloud computing services running on Google infrastructure.

Next.js
JavaScript frameworks SSR

React framework for production with hybrid static and server rendering.

Google Cloud Trace
Google Cloud CDN
CDN

Content delivery network built on Google global edge infrastructure.

cdnjs
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Webpack
Build tools

Module bundler for modern JavaScript applications.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

20 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
MalwareURL
Netcraft
OpenPhish
Phishtank
Sophos
VIPRE
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of help-trezor-io-staart.typedream.app · checked Mar 26, 2026

49
Poor
Performance
FCP
3.16s
First Contentful Paint
LCP
14.05s
Largest Contentful Paint
CLS
0.392
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.09s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Доказательства и внешние отчеты

Third-Party Detection — ChainAbuse
1 report filed for help-trezor-io-staart.typedream.app · category: Phishing · source checked
Flagged by PhishFort Detection System on Mar 28, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/help-trezor-io-staart.typedream.app"
  title="PhishDestroy threat report for help-trezor-io-staart.typedream.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>