trezoreng[.]ghost[.]io
“Welcome to Suite”
Сводка доказательств
The domain trezoreng.ghost.io is associated with brand impersonation targeting Trezor. The threat type is classified as brand impersonation with an elevated risk level. Current status indicates the domain is offline and the page title Welcome to Suite was observed prior to takedown.
Infrastructure analysis reveals the domain was flagged by 2 of 95 VirusTotal vendors. It appears on 2 security blocklists including PhishDestroy and Hagezi. The registrar is listed as SKYCA-3 with ASN 54113. The domain resolves to IP 172.66.46.246. Gridinsoft trust score is recorded at 0/100. SSL certificate is issued by Let's Encrypt. Technologies detected include Varnish, Nginx and OpenResty.
Status remains offline following detection. Concrete recommendations include maintaining network blocks on the identified IP 172.66.46.246, monitoring for similar subdomain patterns under ghost.io, and avoiding any interaction with matching titles or Trezor references. Continued observation of blocklist updates and VirusTotal rescans is advised to confirm sustained remediation.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
1 → 2
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of trezoreng.ghost.io · checked Jun 27, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание