Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Криміналістичний аналіз PhishDestroy позначив цей домен. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ssostartin-terxorcdn[.]wixstudio[.]com

“Official Trezor™ Suite® — Desktop & Web App for Hardware Wallets”

Загрозливий вердикт Високий 45/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Уособлення бренду: Trezor
25.07.2026 Trezor CDN
Огляд звіту

ssostartin-terxorcdn.wixstudio.com — Контент недоступний. Уособлення бренду: Trezor. Зведення доказів: VirusTotal 0/91; URLScan malicious verdict; PhishDestroy score 45/100. Реєстратор: Wix Studio.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
B1D7A60A
Оцінка
45/100

This domain, ssostartin-terxorcdn.wixstudio.com, is flagged as a generic phishing infrastructure. VirusTotal records show that the host was submitted to 91 AV engines, and none reported a detection at the time of analysis; the absence of alerts does not imply benign intent. DNS queries return no authoritative name server entries (NS_NOT_FOUND), which is atypical for a legitimate Wix‑hosted site and may indicate a deliberately misconfigured or transient setup. The domain resolves to the IPv4 address 162.159.143.12, an address associated with Wix’s edge network, suggesting the attacker is leveraging the provider’s CDN to host malicious payloads or to obscure origin. Registration data lists Wix.com Ltd. as the registrar, a common choice for both legitimate and compromised sites.

The domain appears on a single external blocklist and is explicitly listed by PhishDestroy as an active phishing vector, confirming that at least one security vendor has observed malicious use. No public SSL certificate details, HTTP response codes, or page title information are available in the current intelligence set, so the content served by the host remains unverified. Likewise, Safe Browsing, OTX, and other reputation services have not published additional indicators. The combination of a clean VirusTotal scan, missing name‑server records, and blocklist presence creates a mixed confidence picture: the infrastructure is active, but the lack of detections may reflect a short‑lived campaign or evasion tactics.

Defenders should treat the domain as hostile until further evidence proves otherwise. Recommended actions include adding the hostname and its resolved IP address to outbound filtering rules, monitoring DNS queries for repeated resolution, and correlating any login or credential submission events with this domain. Continuous re‑scanning on VirusTotal and periodic checks of the IP’s reputation are advised to capture any future detections.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal checked — no detections recorded URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 59d WHOIS not parsed Знімок екрана 3 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Official Trezor™ Suite® — Desktop & Web App for Hardware Wallets
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 59 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Trezor report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Wix Studio
Контакт для скаргabuse@wix.com
IP-адреса 162.159.143.12 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 3h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено25.07.2026
DOM Analysisanalyzed 25.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://ssostartin-terxorcdn.wixstudio.com/us-en
TLS Fingerprint
TLS Observationvalid from 24.06.2026scanned 25.07.2026
TLS SAN Domainswixstudio.com
Favicon Hash
ICANN OVERSIGHT Registration: wixstudio.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain wixstudio.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
Wix
CMS Blogs

Wix provides cloud-based web development services, allowing users to create HTML5 websites and mobile sites.

www.wix.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Google Cloud
IaaS

Google Cloud is a suite of cloud computing services.

cloud.google.com 100% впевненості
Google Cloud CDN
CDN

Cloud CDN uses Google's global edge network to serve content closer to users.

cloud.google.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

0 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ssostartin-terxorcdn.wixstudio.com · checked Jul 25, 2026

82
Needs Work
Performance
FCP
2.61s
First Contentful Paint
LCP
4.24s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.61s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/_partials* /pro-gallery-webapp/v1/galleries/*

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
1 report filed for ssostartin-terxorcdn.wixstudio.com · category: Impersonation · source checked
Flagged by automated brand-abuse detection on Jul 25, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ssostartin-terxorcdn.wixstudio.com"
  title="PhishDestroy threat report for ssostartin-terxorcdn.wixstudio.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.