Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 14. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

trezorupdate[.]live

“Trezor Suite”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 14/95 Олицетворение бренда: Trezor
OTX: 1 ref 29.08.2025 Trezor

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

This domain, trezorupdate.live, was registered on May 12, 2025 through NICENIC INTERNATIONAL GROUP CO., LIMITED and currently resolves to the IPv4 address 198.251.84.200, which is advertised as belonging to AS53667 FranTech Solutions in the United States. The site presents the page title “Trezor Suite” and is classified as a crypto‑related scam that impersonates the hardware‑wallet brand Trezor. No TLS certificate is deployed, leaving all HTTP traffic unencrypted. The registrar’s reputation is reflected in a Gridinsoft trust score of 0 out of 100, and the domain appears on a single security blocklist.

Independent threat‑intel sources have indexed the domain in one AlienVault OTX pulse and PhishDestroy reports it as blocked. VirusTotal analysis shows that 14 of 95 scanned security vendors flagged the domain as malicious, reinforcing the suspicion of malicious intent. Nameserver records point to ns5.my‑control‑panel.com and ns6.my‑control‑panel.com, which are commonly associated with disposable hosting services. The domain is presently taken offline, limiting immediate exposure, but the infrastructure details suggest a reusable template that could be reactivated under a different label.

Defenders should add the domain and its resolving IP to outbound deny lists, monitor the associated ASN for any future activity, and ensure that any internal references to Trezor‑related URLs are validated against official sources. Continuous monitoring of the registrar and nameserver patterns is advised, as similar brand‑impersonation campaigns frequently reuse these components. Until further evidence emerges, the domain should be treated as a high‑confidence indicator of brand‑impersonation targeting cryptocurrency users.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
100 det.
OTX references
Возраст
1.2 yr
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 14 / 95 URLQuery 100 det. PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 15 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённые доказательства результата

Результат и атрибуция блокировки

Результат
inactive
Доступность
unreachable
Причина
rdap_not_registered
Механизм
rdap_404
Уверенность
90%
Первое наблюдение
Последнее наблюдение

Оценка времени недоступности

Время до недоступности: 0 h

SHA-256 доказательства 6d11d48dc19e

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. Доступность

    Первое сохранённое значение: DNS неактивен

    f93a11f87e4d
  3. Доступность

    DNS неактивен → Неизвестно

    d43ec7c21ec5
  4. Доступность

    Неизвестно → Неактивен

    eaa3a8c73804
  5. Доступность

    Неактивен → DNS неактивен

    ad5bd12c0d06
  6. Доступность

    DNS неактивен → Неизвестно

    ddc06df455cf
  7. Доступность

    Неизвестно → Неактивен

    1adf0f2cc149
  8. Доступность

    Неактивен → Неизвестно

    86f5549ba51f
  9. Доступность

    Неизвестно → DNS неактивен

    6dfe9145995c
  10. Доступность

    DNS неактивен → Неактивен

    d108c1012c63
Показать все (9)
  1. Доступность

    Неактивен → DNS неактивен

    641ed81dc4d5
  2. Доступность

    DNS неактивен → Неизвестно

    cb29a83387fa
  3. Доступность

    Неизвестно → Неактивен

    af9f822ef3ec
  4. Доступность

    Неактивен → Неизвестно

    280b9c5afb1f
  5. Доступность

    Неизвестно → DNS неактивен

    d0b7046e8c2f
  6. Доступность

    DNS неактивен → Неактивен

    867abf688d58
  7. Доступность

    Неактивен → DNS неактивен

    ca9ed662b468
  8. Доступность

    DNS неактивен → Неизвестно

    4f068c1ebcff
  9. Доступность

    Неизвестно → Неактивен

    6d11d48dc19e

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 29.08.2025

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Данные сообщества

1 сообщение сообщества

КатегорияPHISHING

The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-09-08T05:45:11.215Z.

Сохранённый снимок

Заголовок страницы
Trezor Suite
Impersonates
Trezor

Аналитика доменов

Домен
Сервер / ASN LiteSpeed · AS53667 PONYNET, US
Репутация IP IP abuse confidence 11/100 5 reports checked 10.08.2026
IP-адрес 198.251.84.200 US
ГеолокацияUS Cheyenne, US
СетьAS53667 · FranTech Solutions
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 12.05.2025 Expires 12.05.2026
Статус HTTP502 Error
Elapsed Since First Report 243 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Контент недоступен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено29.08.2025
DOM Analysisanalyzed 24.04.2026DOM analysis score 10/1001 brand signal
Submitted URLhttps://trezorupdate.live/
Серверы имёнns5.my-control-panel.comns6.my-control-panel.com
Наблюдение TLSпроверено 24.05.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

14 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперский»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Похожие домены

Сохранено 74 похожих домена

Показать все (62)
rrezor.io replacement rtezor.io transposition tdezor.io replacement teezor.io replacement terzor.io transposition tezor.io omission tfezor.io replacement tr.ezor.io subdomain tr3zor.io replacement treeor.io replacement treezor.io insertion treor.io omission treqor.io replacement tresor.io replacement trezeor.io insertion trezer.io vowel-swap trezior.io insertion trezir.io replacement trezkor.io insertion trezlor.io insertion trezo.io omission trezoe.io replacement trezoir.io insertion trezopr.io insertion trezor-io.com various trezorio.com various trezot.io replacement trezpor.io insertion trezpr.io replacement trezr.io omission trezro.io transposition trezxor.io insertion trezzor.io insertion trizor.io vowel-swap trozor.io vowel-swap trrzor.io replacement trtezor.io insertion trwezor.io insertion trwzor.io replacement trzeor.io transposition trzzor.io replacement ttezor.io replacement ttrezor.io insertion tyrezor.io insertion yrezor.io replacement ytrezor.io insertion prezor.io bitsquatting trazor.io bitsquatting treazor.io insertion trerzor.io insertion trewzor.io insertion trexor.io bitsquatting trez0r.io homoglyph trezaor.io insertion trezora.io addition trezore.io addition trezoro.io addition trezorr.io addition trezors.io addition trezort.io addition xn--tezor-5bb.io homoglyph xn--trezo-9bb.io homoglyph

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/trezorupdate.live"
  title="PhishDestroy threat report for trezorupdate.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.