Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 11. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

tersor-w-suite[.]pages[.]dev

“Suspected Phishing | Cloudflare”

Вердикт по угрозе Критический 93/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 11/91 Олицетворение бренда: Trezor Последний известный активный
25.03.2026 Trezor CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
93/100

On 29 July 2026 the domain tersor-w-suite.pages.dev was identified as an active phishing infrastructure with an elevated risk rating. VirusTotal records show that 11 of 91 scanned security vendors flagged the domain, indicating a moderate level of detection across the threat‑intelligence community. The domain appears on a single external blocklist and is explicitly blocked by the PhishDestroy service, reinforcing the assessment of malicious intent. Technical resolution points to the IP address 188.114.96.3, which is hosted by Cloudflare, Inc. The domain’s authoritative nameservers are gerald.ns.cloudflare.com and malavika.ns.cloudflare.com, both belonging to Cloudflare’s DNS infrastructure.

Registration details confirm that the domain was provisioned through Cloudflare, a common choice for fast‑deployment of malicious sites because of its ubiquitous CDN and privacy‑preserving features. Current intelligence does not include a page title, SSL certificate details, HTTP response codes, or any observed brand impersonation, leaving the exact content of the site unverified. Likewise, there is no publicly available information on additional hosting attributes such as ASN or geographic location beyond the IP address. Consequently, the precise phishing lure and victim profile remain unknown.

Defenders should prioritize immediate blocking of tersor-w-suite.pages.dev at perimeter and DNS filtering layers, as well as adding the associated IP 188.114.96.3 to network‑level deny lists. Continuous monitoring of Cloudflare‑hosted domains that resolve to the same IP is advised, given the platform’s frequent reuse in malicious campaigns. Where possible, threat‑intel platforms should ingest the VirusTotal detection count and blocklist indicator to enrich existing rule sets. Ongoing investigation should aim to retrieve the site’s HTTP payload, capture any credential‑harvesting forms, and correlate traffic with known phishing kits to refine attribution.

VirusTotal
VirusTotal
11 det.
Сертификат TLS
Google Trust Services
Зафиксированный статус
Доступен · доступ ограничен HTTP 403
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 11 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 78d WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. VirusTotal

    2 → 10

  2. Статус домена

    Доступен → Недоступен

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Trezor report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Cloudflare US(US)
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP403 Forbidden
Elapsed Since First Report 126 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступен · доступ ограничен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено25.03.2026
Submitted URLhttp://tersor-w-suite.pages.dev/
Серверы имёнgerald.ns.cloudflare.commalavika.ns.cloudflare.com
Отпечаток TLS
Наблюдение TLSдействует с 17.07.2026проверено 29.07.2026
Заголовок страницы
Suspected Phishing | Cloudflare
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 78 days

Технологии

Выявлено 3 технологии с высокой уверенностью

HSTS Cloudflare HTTP/3
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

11 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
«Касперский»
Lionic
Sophos
VIPRE
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of tersor-w-suite.pages.dev · checked Jul 29, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.5s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/tersor-w-suite.pages.dev"
  title="PhishDestroy threat report for tersor-w-suite.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>