trezor-protect[.]co
“Trezor Update”
trezor-protect.co — Контент недоступен (HTTP 502). Олицетворение бренда: Trezor; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 18/94 (ADMINUSLabs, Gridinsoft, Kaspersky, Seclookup); URLQuery 3 alerts; URLScan malicious verdict; PhishDestroy score 95/100. Регистратор: PDR.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This report details the domain trezor-protect.co, which is an impersonation site posing as the legitimate Trezor brand. The page title, "Trezor Update," and the site's nature as an impersonation scam indicate it was designed to deceive users into believing it is an official Trezor update portal. The primary threat is that visitors may be tricked into providing sensitive information, such as cryptocurrency wallet credentials or private keys, under the guise of a security update.
Technical analysis reveals that the domain was created on 2026-03-13 and is registered with PDR Ltd. d/b/a PublicDomainRegistry.com. It is hosted on IP address 188.114.97.3, associated with CloudFlare, Inc. in Canada. VirusTotal data shows 18 detections out of 95 vendors, and the site is flagged by security vendors including ADMINUSLabs, Gridinsoft, Kaspersky, and Seclookup. The domain is also listed on one blocklist. The nameservers are addilyn.ns.cloudflare.com and arch.ns.cloudflare.com.
Currently, the site is reported as DOWN/OFFLINE, rendering it inaccessible. Despite its offline status, the domain risk score is 73, indicating a high-risk profile. This score, combined with the detection history and impersonation nature, suggests the domain should remain monitored and blocked to prevent future activation or re-registration for malicious purposes.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | trezor-protect.co |
phishing | Phishing Block |
| Hagezi Threat Feed | trezor-protect.co |
malicious | Sinkholed |
| DNS4EU | trezor-protect.co |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 5 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
Performance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of trezor-protect.co · checked Mar 24, 2026
Доказательства и внешние отчеты
PD-20260324-BF8911 Recipient: abuse@publicdomainregistry.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание