io-connecte-trezur[.]pages[.]dev
“Trezor.io/start | Official Wallet Setup WalletstartedDevice®UsersManagement”
io-connecte-trezur.pages.dev — Контент недоступний. Уособлення бренду: Trezor; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 1/91 (Trustwave); URLScan malicious verdict; PhishDestroy score 65/100. Реєстратор: Cloudflare.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
On 24 July 2026 analysts observed the domain io-connecte-trezur.pages.dev serving a page titled “Trezor.io/start | Official Wallet Setup WalletstartedDevice®UsersManagement”. The page title explicitly references the Trezor brand, confirming a brand‑impersonation campaign targeting users of the hardware wallet. The domain was registered on 21 February 2026 through Cloudflare, Inc., and uses Cloudflare’s default nameservers mack.ns.cloudflare.com and liv.ns.cloudflare.com. DNS resolution points to the IP address 104.21.96.1, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States.
HTTPS is provided by a Google Trust Services / WE1 certificate, and the site enforces HSTS and HTTP/3, indicating a modern web stack. Access attempts return HTTP 403, and the site has been taken offline, but it was previously intercepted by the PhishDestroy blocklist and appears on one additional security blocklist. The Gridinsoft trust score is 0 / 100, reflecting a lack of trust. VirusTotal analysis shows that one out of ninety‑one scanning engines flagged the domain, reinforcing the suspicion of malicious intent.
No further content has been captured, and the exact phishing payload or credential‑capture mechanism remains unknown. Defenders should add io-connecte-trezur.pages.dev and its hosting IP 104.21.96.1 to network‑level deny lists, monitor Cloudflare‑originating traffic for similar patterns, and enforce strict domain‑validation controls for any URLs containing “trezor.io”. Continuous re‑scanning of the domain and its IP is advised in case the site re‑appears. Awareness campaigns should remind Trezor users to verify the official domain (trezor.io) and to avoid unsolicited links that reference wallet setup pages.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Криміналістичні дані
Технології · 3 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of io-connecte-trezur.pages.dev · checked Apr 12, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога