start-walliet-trezor[.]vercel[.]app
“Trézor.io/Start® | Starting Up Your Device - Trézor®”
start-walliet-trezor.vercel.app — İçerik kullanılamıyor. Marka kimliğine bürünme: Trezor; Dolandırıcılık türü: Crypto Scam. Kanıt özeti: VirusTotal 19/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CRDF); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Kayıt kuruluşu: Vercel.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
PhishDestroy has identified start-walliet-trezor.vercel.app as an elevated-risk domain engaged in brand impersonation, specifically targeting Trezor users with a fake hardware wallet setup page. The site claims to be "Trézor.io/Start® | Starting Up Your Device - Trézor®," a convincing ruse to harvest credentials or seed phrases from unsuspecting visitors. The domain was registered through Vercel Inc. and hosted on IP address 64.29.17.131, with an SSL certificate issued by Google Trust Services (WR1) lending a false sense of security.
VirusTotal analysis reveals that 19 out of 95 security vendors flag this domain as malicious, and it already appears on two security blocklists. The domain is currently offline, which suggests it may have been taken down after detection, but similar clones can reappear quickly. The combination of a high-risk brand impersonation, active phishing infrastructure, and low trust scores makes this a significant threat to Trezor users.
Users who encounter this domain should never enter any personal information, especially Trezor recovery seeds or passwords. If any data was submitted, change credentials immediately and contact Trezor support. PhishDestroy recommends enabling two-factor authentication on all crypto-related accounts and always verifying URLs by manually typing official addresses rather than clicking links. Bookmark the real Trezor start page to avoid falling for lookalike domains in the future.
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
Teknolojiler · 2 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org %100 güvenVirusTotal Analizi
Arşivlenmiş Kanıtlar
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin