trrewrwalrts[.]webflow[.]io
“Trezor % Wallet - The Secure Wallet Extension”
Сводка доказательств
This report details a malicious domain impersonating the Trezor brand for cryptocurrency theft. The site, titled "Trezor % Wallet - The Secure Wallet Extension," posed as a legitimate Trezor wallet interface. The primary threat was credential harvesting and cryptocurrency theft, targeting users seeking to access or manage their Trezor hardware wallets through a fraudulent browser extension or login portal.
Technical analysis reveals significant malicious indicators. VirusTotal flagged the domain with 15 detections out of 95 security vendors, with specific flags from ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, and CyRadar. The domain is registered under MarkMonitor, Inc., created on 2013-05-08, and resolves to IP address 172.64.151.8, hosted by AS13335 Cloudflare, Inc. in the United States. SSL certification is provided by Google Trust Services / WE1. Nameservers are journey.ns.cloudflare.com and lamar.ns.cloudflare.com. The domain is on 2 blocklists.
The current status is DOWN/OFFLINE. The risk level is high, representing an active phishing infrastructure targeting cryptocurrency users. The domain's long registration history and use of reputable hosting and SSL services may have reduced user suspicion, but the high detection rate across multiple security vendors confirms its malicious intent. Users should avoid any interaction with this domain.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 17.11.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-11-26T13:05:34.318Z.
Технологии
Выявлено 2 технологии с высокой уверенностью
Анализ VirusTotal
Похожие домены
Сохранено 74 похожих домена
Показать все (62)
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание