Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 4. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

wallt-trezrr-en[.]pages[.]dev

“Trezor® Wallet – Advanced Crypto Protection™”

Tehdit kararı Yüksek 67/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 4/94 Marka kimliğine bürünme: Trezor
30.03.2026 Trezor CDN

Kanıt özeti

YÜKSEK
Evidence score
67/100

PhishDestroy identifies wallt-trezrr-en.pages.dev as a live crypto drainer phishing domain that surreptitiously drains cryptocurrency wallets when victims connect or sign transactions. The page masquerades as a legitimate wallet interface or token offer, but transfers funds to attacker-controlled addresses without user consent. Campaigns often spread via social-media spam, Discord DMs, or fake airdrop links, promising high returns to lure inexperienced traders into connecting their wallets. Once connected, the drainer silently approves malicious token contracts that siphon tokens directly from connected wallets, including ERC-20, BEP-20, and Solana SPL assets. Victims typically notice balance drains minutes after interaction, with no option for refunds due to irreversible blockchain transactions. This domain was flagged on 2024-05-15 and is currently active. It resolves to IP 188.114.96.3 via Cloudflare Pages, masking its true origin. The SSL certificate is issued by Google Trust Services, which may lend false legitimacy to unsuspecting users. VirusTotal currently shows 0 security vendors detecting any malicious content as of the latest scan, indicating this campaign remains under the radar. The domain was registered through Cloudflare, Inc., leveraging their free Pages platform to rapidly deploy new phishing pages and evade takedown efforts. Historical intelligence reveals similar drainer campaigns pivoting through Cloudflare Pages endpoints, often lasting less than 48 hours before being replaced with new subdomains. If you visited wallt-trezrr-en.pages.dev or connected your wallet, disconnect immediately using your wallet’s disconnect feature or clear browser data. Transfer remaining assets to a new wallet address and revoke any malicious token approvals via tools like Etherscan’s Revoke.cash or Solscan’s approval manager. Enable multi-factor authentication on exchanges and wallets, and consider using hardware wallets for high-value assets. Report the domain to your wallet provider and relevant authorities such as the FBI IC3 or local cybercrime units. Monitor transaction logs for unauthorized transfers and alert your network administrator if this domain appeared in a business context. Stay vigilant for follow-up phishing attempts targeting recovery phrases or private keys.

VirusTotal
VirusTotal
4 det.
TLS sertifikası
Google Trust Services
Hosting
Cloudflare Pages
Yaş
5 mo
Gözlemlenen durum
İçerik kullanılamıyor
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 4 / 94 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 12 kontrol edildi — engelleme yok TLS valid certificate, 89d WHOIS 5 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
13/14

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Trezor report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı Cloudflare US(US)
IP adresi 188.114.96.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
İlk erişilemezliğe kadar geçen süre 79 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi30.03.2026
Submitted URLhttp://wallt-trezrr-en.pages.dev/
Ad sunucularıamir.ns.cloudflare.comblakely.ns.cloudflare.com
TLS parmak izi
TLS gözlemi30.03.2026 tarihinden itibaren geçerli11.04.2026 tarihinde tarandı
Sayfa başlığı
Trezor® Wallet – Advanced Crypto Protection™
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 89 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

4 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
Fortinet
Kaspersky
LevelBlue
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of wallt-trezrr-en.pages.dev · checked Mar 30, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
0.77s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.77s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/wallt-trezrr-en.pages.dev"
  title="PhishDestroy threat report for wallt-trezrr-en.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>