secure-wallets[.]io[.]trezor-wallet[.]io
“Secure Wallet: Expert Crypto Device Data Recovery”
secure-wallets.io.trezor-wallet.io — Контент недоступен (HTTP 502). Олицетворение бренда: Ledger; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 9/95 (BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet); Spamhaus DBL_PHISH; PhishDestroy score 77/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain secure-wallets.io.trezor-wallet.io is a confirmed phishing site engaged in brand impersonation targeting cryptocurrency users. It falsely presents itself as a legitimate Ledger wallet recovery service under the guise of 'Secure Wallet: Expert Crypto Device Data Recovery' but operates as a cryptocurrency scam. No drainer kit was identified, though the site was designed to deceive victims into disclosing sensitive wallet information or transferring funds. As of the latest verification, secure-wallets.io.trezor-wallet.io has been taken offline.
Technical analysis reveals that secure-wallets.io.trezor-wallet.io was flagged by 9 of 95 VirusTotal security vendors, including BitDefender, CRDF, and CyRadar. The domain appears on one security blocklist, PhishDestroy, and holds a Gridinsoft trust score of 0/100. It was created on February 21, 2026, and resolved to the IP address 185.208.156.66, hosted in Switzerland under AS42624 (Global-Data System IT Corporation). The SSL certificate was issued by R10, and Google Safe Browsing did not flag the domain at the time of assessment. Registrar details remain unavailable.
Users who interacted with secure-wallets.io.trezor-wallet.io should immediately revoke any token approvals granted to unknown contracts and transfer remaining funds to a new, secure wallet. Enable two-factor authentication (2FA) on all accounts and monitor for unauthorized transactions. Change passwords for any services where credentials may have been exposed. Report the phishing domain to platforms such as Google Safe Browsing, PhishTank, or the impersonated brand’s security team (Ledger) to aid in takedown efforts and prevent further victimization.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание