io-start-trezer-start[.]pages[.]dev
“Trezor Quick Start — Secure Your First Wallet”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
The domain io-start-trezer-start.pages.dev is identified as a high-risk brand_impersonation threat targeting Trezor, a hardware cryptocurrency wallet provider. Analysis confirms the domain is currently offline, though it previously hosted a fraudulent wallet setup page titled 'Trezor Quick Start — Secure Your First Wallet.' This campaign specifically mimics Trezor’s onboarding process to deceive users into compromising their recovery seeds or private keys. Infrastructure analysis reveals the domain was flagged by 10 of 95 security vendors on VirusTotal, including detection by PhishDestroy, MetaMask, and SEAL. It was registered through Cloudflare, Inc. on September 02, 2020, and resolves to the IP address 172.66.47.42, hosted on Cloudflare’s network (AS13335). The SSL certificate is issued by Google Trust Services (WE1), a common feature in phishing domains leveraging Cloudflare’s proxy services. The domain appears on three security blocklists, and Google Safe Browsing has explicitly flagged it as phishing. The domain is currently offline, but historical activity and infrastructure patterns suggest it may resurface under a different subdomain or proxy configuration. Organizations and users are advised to block the domain and its associated IP at the network level. Cryptocurrency wallet providers should monitor for similar impersonation attempts, particularly those mimicking onboarding or recovery workflows. End users should verify domain authenticity by cross-referencing official documentation and avoiding interaction with unsolicited wallet setup pages.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 31.12.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Associated tags: . Threat detected at 2026-01-07T00:06:50.454Z.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of io-start-trezer-start.pages.dev · checked Apr 25, 2026
Похожие домены
Сохранено 74 похожих домена
Показать все (62)
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание