learn-trezorwallt[.]webflow[.]io
“404 - Page not found”
Kanıt özeti
Analysis of learn-trezorwallt.webflow.io identifies a high-risk brand impersonation attempt targeting Trezor. The domain structure mimics legitimate hardware wallet onboarding patterns, suggesting intent to mislead users into credential or wallet-related interaction. The hosting on a webflow.io subdomain indicates use of a low-cost rapid deployment platform, commonly abused for short-lived malicious pages. No active content is currently visible, and the endpoint returns a 404 page, consistent with removal or takedown actions.
Technical indicators show VirusTotal scoring of 17/95 security vendors flagging the domain. The domain was registered through NameCheap, Inc. on February 21, 2026. It resolves to IP 172.64.151.8, operated within AS13335 Cloudflare, Inc., indicating reverse proxy infrastructure. SSL certificate is issued by Google Trust Services / WE1. The domain appears on 3 security blocklists, reinforcing malicious classification.
Current status indicates the domain is offline, with observed 404 responses suggesting content removal or suspension. Despite takedown, historical telemetry and prior detections confirm it was used for brand impersonation of Trezor. Residual risk remains due to potential reactivation on similar infrastructure or reuse of subdomain patterns. Users should treat any resurrected variant or lookalike domains as high risk, particularly those mimicking wallet login flows or seed phrase prompts. Defensive actions include continued monitoring of related subdomains, blocking resolution at DNS/SOC level, and correlation with phishing intelligence feeds.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Tespit zaman çizelgesi
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 18.01.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Topluluk istihbaratı
1 topluluk raporu
KategoriPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Associated tags: , , . Threat detected at 2026-01-17T19:28:27.690Z.
VirusTotal Analizi
Benzer alan adları
74 kayıtlı benzer alan adı
Tümünü göster (62)
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin