Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 7. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

suite[.]trez-app[.]org

“Home Page”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 7/95 Spamhaus DBL: DBL_PHISH Олицетворение бренда: Trezor
13.09.2025 Trezor CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

This site, identified by the page title "Home Page," is a fraudulent cryptocurrency platform that impersonates the brand Trezor. The threat posed is a phishing or credential-harvesting scam, where victims are likely tricked into entering sensitive information, such as wallet recovery phrases or login credentials, under the guise of a legitimate Trezor service.

Technical evidence shows the site was flagged by 7 out of 95 VirusTotal vendors, including alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, Fortinet, and Lionic. It is listed on 1 blocklist. The domain was registered on 2025-08-24 via NiceNIC International Group Co., Limited, and is hosted at IP address 104.21.24.185 (US), which belongs to AS13335 Cloudflare, Inc. The domain uses nameservers audrey.ns.cloudflare.com and camilo.ns.cloudflare.com, and has no SSL certificate.

As of the report, the site is DOWN/OFFLINE. The GridinSoft trust rating is 0/100, and the DOM risk score is 10, indicating a very high risk level. Despite being offline, the domain remains a significant threat due to its potential for future reactivation.

VirusTotal
VirusTotal
7 det.
URLQuery
URLQuery
100 det.
Возраст
12 mo
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 7 / 95 URLQuery 100 det. PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 12 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённые доказательства результата

Результат и атрибуция блокировки

Результат
held
Доступность
unreachable
Причина
registrar_client_hold
Участник
NICENIC INTERNATIONAL GROUP CO., LIMITED
Механизм
client_hold
Уверенность
95%
Первое наблюдение
Последнее наблюдение

Оценка времени недоступности

Время до недоступности: 0 h

SHA-256 доказательства 8d101c6071dd

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. Доступность

    Первое сохранённое значение: DNS неактивен

    f93a11f87e4d
  3. Доступность

    DNS неактивен → Неизвестно

    aac56b9791fe
  4. Доступность

    Неизвестно → Удерживается

    d9af280f5830
  5. Доступность

    Удерживается → Неактивен

    1320fd7b34f1
  6. Доступность

    Неактивен → DNS неактивен

    fd1fd053332f
  7. Доступность

    DNS неактивен → Неизвестно

    b9087cd6d32d
  8. Доступность

    Неизвестно → Удерживается

    75e957850484
  9. Доступность

    Удерживается → Неизвестно

    8253850b5ff2
  10. Доступность

    Неизвестно → DNS неактивен

    6dfe9145995c
Показать все (16)
  1. Доступность

    DNS неактивен → Удерживается

    b8cd45d2a54c
  2. Доступность

    Удерживается → DNS неактивен

    641ed81dc4d5
  3. Доступность

    DNS неактивен → Неизвестно

    50f8a1d61404
  4. Доступность

    Неизвестно → Удерживается

    cb978e4c9419
  5. Доступность

    Удерживается → Неизвестно

    267f185c10fa
  6. Доступность

    Неизвестно → DNS неактивен

    d0b7046e8c2f
  7. Доступность

    DNS неактивен → Удерживается

    9873b8aded9c
  8. Доступность

    Удерживается → DNS неактивен

    ca9ed662b468
  9. Доступность

    DNS неактивен → Неизвестно

    848eb09e44c6
  10. Доступность

    Неизвестно → Удерживается

    272c6f0623b3
  11. Доступность

    Удерживается → DNS неактивен

    92f667ff6e00
  12. Доступность

    DNS неактивен → Неизвестно

    b53f17a1a122
  13. Доступность

    Неизвестно → Удерживается

    3e1b598fa862
  14. Доступность

    Удерживается → DNS неактивен

    9eda8dc3b7e8
  15. Доступность

    DNS неактивен → Неизвестно

    2b0f82a1f3d0
  16. Доступность

    Неизвестно → Удерживается

    8d101c6071dd

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 13.09.2025

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Данные сообщества

1 сообщение сообщества

КатегорияPHISHING

The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-09-14T08:34:11.798Z.

Сохранённый снимок

Заголовок страницы
Home Page
Impersonates
Trezor

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Trezor report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) NiceNIC RU(RU) PhishDestroy Investigation
Контакт для жалобabuse@nicenic.net
IP-адрес 104.21.24.185 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)trez-app.org · Создано 24.08.2025 (353d) Expires 24.08.2026
Статус HTTP502 Error
Elapsed Since First Report 228 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Контент недоступен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено13.09.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1001 brand signal
Submitted URLhttps://suite.trez-app.org/captch
Серверы имёнaudrey.ns.cloudflare.comcamilo.ns.cloudflare.com
Наблюдение TLSпроверено 14.03.2026
ICANN OVERSIGHT Registration: trez-app.org

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain trez-app.org behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

7 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Forcepoint ThreatSeeker
Fortinet
Lionic
Sophos
Webroot

Похожие домены

Сохранено 74 похожих домена

Показать все (62)
rrezor.io replacement rtezor.io transposition tdezor.io replacement teezor.io replacement terzor.io transposition tezor.io omission tfezor.io replacement tr.ezor.io subdomain tr3zor.io replacement treeor.io replacement treezor.io insertion treor.io omission treqor.io replacement tresor.io replacement trezeor.io insertion trezer.io vowel-swap trezior.io insertion trezir.io replacement trezkor.io insertion trezlor.io insertion trezo.io omission trezoe.io replacement trezoir.io insertion trezopr.io insertion trezor-io.com various trezorio.com various trezot.io replacement trezpor.io insertion trezpr.io replacement trezr.io omission trezro.io transposition trezxor.io insertion trezzor.io insertion trizor.io vowel-swap trozor.io vowel-swap trrzor.io replacement trtezor.io insertion trwezor.io insertion trwzor.io replacement trzeor.io transposition trzzor.io replacement ttezor.io replacement ttrezor.io insertion tyrezor.io insertion yrezor.io replacement ytrezor.io insertion prezor.io bitsquatting trazor.io bitsquatting treazor.io insertion trerzor.io insertion trewzor.io insertion trexor.io bitsquatting trez0r.io homoglyph trezaor.io insertion trezora.io addition trezore.io addition trezoro.io addition trezorr.io addition trezors.io addition trezort.io addition xn--tezor-5bb.io homoglyph xn--trezo-9bb.io homoglyph

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/suite.trez-app.org"
  title="PhishDestroy threat report for suite.trez-app.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.