Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 19. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

webpage-trzor-suite[.]typedream[.]app

“Trezor Suite (Official) | Desktop & Web Crypto® Management”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 19/91 Marka kimliğine bürünme: Across
07.08.2026 Across CDN
Rapor özeti

webpage-trzor-suite.typedream.app — Doğrulanmamış. Marka kimliğine bürünme: Across; Dolandırıcılık türü: Seed Phrase Theft. Kanıt özeti: VirusTotal 19/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, ESET, Emsisoft); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Kayıt kuruluşu: Typedream.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
0F4932F0
Puan
95/100

Analysis of the domain webpage-trzor-suite.typedream.app indicates it is actively flagged as a phishing threat targeting users of the Trezor hardware wallet. As of August 7, 2026, the domain is detected by 16 of 91 security vendors on VirusTotal, including PhishDestroy and OpenPhish, which have explicitly blocked it. It also appears on two independent security blocklists, reinforcing its classification as an elevated-risk threat. Infrastructure analysis reveals the domain resolves to IP address 172.67.206.36, hosted on Cloudflare's network (AS13335), a common proxy service used to obscure the true origin of malicious sites.

The domain name incorporates the term 'trzor-suite,' closely resembling the legitimate Trezor Suite software, suggesting an intent to deceive users into believing the site is associated with the official Trezor brand. However, no confirmed page title or exact content analysis is available at this time, so the specific mechanics of the phishing attempt—such as credential harvesting, malware distribution, or cryptocurrency theft—remain unconfirmed. The use of typedream.app, a platform allowing custom subdomains, further complicates attribution, as it enables rapid deployment of phishing pages without direct control over the parent domain. Defenders should treat this domain as malicious and implement blocking measures at the DNS, proxy, or endpoint level.

Network monitoring for connections to 172.67.206.36 or the domain itself is recommended to identify compromised systems. Given the active status and vendor detections, users should be alerted to avoid interaction with this site, particularly those managing Trezor wallets or other cryptocurrency-related accounts. Further investigation into the hosting infrastructure and any associated malware samples is advised to determine the full scope of the campaign.

VirusTotal
VirusTotal
19 det.
CF Radarı
Zararlı
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
TLS sertifikası
Google Trust Services
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 19 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS valid certificate, 78d WHOIS not parsed Ekran görüntüsü 4 captures · 3 sources Yönlendirme zinciri araştırılmadı Scamadviser 80/100
Ağ Güvenliği İstihbaratı
CF Cloudflare Radar Verdict Zararlı
Phishing

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/16

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Trezor report ↗
Wallet IoCs 1 format-validated bc1qxy2kgdygjrsqtzq2n0yrf2493p8…
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı Typedream
IP adresi 188.114.97.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi07.08.2026
DOM Analysisanalyzed 07.08.2026score 93/1003 brand signals
IoC Extractionscanned 08.08.20261 wallet · 0 Telegram IoC
Submitted URLhttp://webpage-trzor-suite.typedream.app/
TLS Fingerprint
TLS Observationvalid from 26.07.2026scanned 07.08.2026
TLS SAN Domainstypedream.app
Sayfa başlığı
Trezor Suite (Official) | Desktop & Web Crypto® Management
Impersonates
Across Ethereum Trezor
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 78 days
Tehdit İstihbaratı Çapraz Referansı · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Teknolojiler · 11 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org %100 güven
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org %100 güven
Google Cloud
IaaS

Google Cloud is a suite of cloud computing services.

cloud.google.com %100 güven
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org %100 güven
Google Cloud Trace
Performance

Google Cloud Trace is a distributed tracing system that collects latency data from applications and displays it in the Google Cloud Console.

cloud.google.com %100 güven
Google Cloud CDN
CDN

Cloud CDN uses Google's global edge network to serve content closer to users.

cloud.google.com %100 güven
cdnjs
CDN

cdnjs is a free distributed JS library delivery service.

cdnjs.com %100 güven
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com %100 güven
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com %100 güven
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org %100 güven
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

19 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 16 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
MalwareURL
Netcraft
PhishFort
Seclookup
Sophos
VIPRE
Webroot

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of webpage-trzor-suite.typedream.app · checked Aug 7, 2026

90
Good
Performance
FCP
2.1s
First Contentful Paint
LCP
3.3s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.37s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Site Yapılandırma Analizi
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Kanıtlar ve Dış Raporlar

Third-Party Detection — ChainAbuse
1 report filed for webpage-trzor-suite.typedream.app · category: Impersonation · source checked
Flagged by automated brand-abuse detection on Aug 6, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Bu alanla etkileşimde bulunduysanız, kişisel bilgilerinizi girdiyseniz veya bir kripto para cüzdanı bağladıysanız hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Hiçbir meşru hizmet çalınan kriptonun kurtarılmasını garanti edemez. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Mağdurlara Yönelik Öneriler ve Tavsiyeler

Tahmini $51 billion 2024 yılında yasadışı kripto cüzdanlarına aktı (source). Eğer şu ile etkileşim kurduysanız webpage-trzor-suite.typedream.app — hemen harekete geçin.

Hemen ne yapmalıyım?
Acil
  • Jeton onaylarını iptal et — use revoke.cash kötü niyetli akıllı sözleşmelere verilen erişim iznini kaldırmak için
  • Kalan fonları aktarın yepyeni bir cüzdana. Güvenliği ihlal edilen cüzdan artık güvenli değil
  • Tüm şifreleri değiştir — e-posta, Exchange hesapları, aynı şifreyi paylaşan her şey
  • 2FA'yı etkinleştir bir kimlik doğrulama uygulaması kullanarak (SMS değil). SMS tabanlı kurtarma özelliğini devre dışı bırakın
  • Kartları dondur eğer kimlik avı sitesine banka bilgilerinizi girdiyseniz
Raporum için hangi bilgileri toplamalıyım?
FBI yönergeleri

Şu kaynağa göre FBI, en önemli ayrıntılar işlem verileridir:

  • Kripto para adresleri — dolandırıcının cüzdanı (örneğin, 0x5856...35985)
  • Tutar ve kripto para türü — tam tutar (örn. 1,02345 ETH, 0,5 BTC, 500 USDT)
  • İşlem Kimliği (hash) — benzersiz blok zinciri işlem tanımlayıcısı
  • Kesin tarih ve saatler — her işlemin ve dolandırıcıyla ilk teması
  • Ekran görüntüleri — dolandırıcılık amaçlı web siteleri, sohbet mesajları, e-postalar, cüzdan işlemleri, sosyal medya
  • Tüm URL'ler ve alan adları dolandırıcı tarafından kullanılan (şunlar dahil) webpage-trzor-suite.typedream.app)
  • İletişim — dolandırıcının kullandığı e-postalar, kısa mesajlar, telefon numaraları ve kullanıcı adları

Tüm ayrıntıları bilmeseniz bile — yine de şikayette bulun. Kısmi bilgiler de soruşturmalara yardımcı olmaktadır.

Bu dolandırıcılığı nereye bildirmeliyim?
  • FBI IC3 — İnternet Suçları Şikayet Merkezi (ABD federal bildirim sistemi)
  • Europol — Avrupa siber suç ihbarları (AB)
  • Chainabuse — Borsalar ve platformlar genelinde dolandırıcılık amaçlı cüzdanları işaretlemek
  • Kripto para borsanız — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Yerel polis — hemen harekete geçemese bile resmi bir kayıt oluşturur

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Kripto para dolandırıcılıkları genellikle nasıl işler?
  • Sahte web siteleri — alan adları hafifçe değiştirilmiş, orijinal sitelerin piksel düzeyinde birebir kopyaları
  • Kötü niyetli onaylar — Saldırganlara sınırsız token harcama yetkisi veren “connect wallet” uyarıları
  • Domuz kesimi — Telegram, WhatsApp ve flört uygulamaları aracılığıyla haftalarca süren bir süreçte kurulan güvenin ardından paranın çalınması
  • Geri kazanım dolandırıcılıkları — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Sahte reklamlar ve airdrop'lar — Google/sosyal medya reklamları ve cüzdanınızı boşaltan uygulamalara yönlendiren “ücretsiz jeton” teklifleri
  • Yapay zeka destekli dolandırıcılıklar — deepfake’ler, otomatik kimlik avı ve yapay zeka tarafından oluşturulan siteler, dolandırıcılığın tespit edilmesini zorlaştırıyor
Gelecekte kendimi nasıl koruyabilirim?
  • Bir donanım cüzdanı kullanın (Ledger, Trezor). Tarayıcı cüzdanlarında asla büyük meblağlar saklamayın
  • Resmi siteleri yer imlerine ekle — e-postalardaki, özel mesajlardaki veya reklamlardaki bağlantılara asla tıklamayın
  • Her onayı okuyun — İmzalamadan önce izinleri kontrol edin. Sınırsız onayları reddedin
  • Etki alanlarını doğrula — kontrol et PhishDestroy etkileşime geçmeden önce. HTTPS'yi, yazım hatalarını ve alan adının yaşını kontrol edin
  • "Gerçek olamayacak kadar iyi" = dolandırıcılık — garantili getiri, ünlülerin desteği, acil son tarihler
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/webpage-trzor-suite.typedream.app"
  title="PhishDestroy threat report for webpage-trzor-suite.typedream.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>