Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

started-trezo-hub[.]created[.]app

“Trezor.io/start (Official) | Trezor Suite App - TreZor”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/95 Spamhaus DBL: DBL_PHISH Уособлення бренду: Trezor
17.12.2025 Trezor CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераAnything - AI app builder
Заголовок для відвідувачаTrezor.io/start (Official) | Trezor Suite App - TreZor

Зведення доказів

КРИТИЧНИЙ
Evidence score
92/100

The domain started-trezo-hub.created.app is currently offline and returns HTTP 404. It was registered on July 12 2023 through Tucows Domains Inc. and resolves to the IP address 216.150.1.193, which is hosted by Amazon (AS16509) in the United States. DNS resolution is delegated to ns1.vercel-dns.com and ns2.vercel-dns.com, indicating deployment on the Vercel platform. The site presents the page title “Trezor.io/start (Official) | Trezor Suite App - TreZor,” explicitly targeting the Trezor brand. The threat is classified as a crypto‑related brand impersonation, matching the listed scam type “Crypto Scam.” Infrastructure analysis shows the use of Node.js, React, Next.js, LaunchDarkly, and Google Cloud services, with content delivered via Google Cloud CDN and protected by HTTP Strict Transport Security.

The TLS certificate is issued by Let’s Encrypt (R13). A trust score from Gridinsoft rates the domain at 0 out of 100. VirusTotal analysis shows that 14 of 95 scanning engines flagged the domain, and the domain appears on a single external blocklist. PhishDestroy has also listed the domain as blocked.

While the site is no longer reachable, the combination of brand‑specific page title, low trust score, multiple vendor detections, and confirmed blocklist entries provides strong evidence of malicious intent. Defenders should continue to block the domain at network egress points, monitor DNS queries for the domain and its associated Vercel nameservers, and update endpoint protection rules to include the observed IP range. Additional scrutiny of traffic to the underlying Amazon infrastructure may uncover related malicious assets. The current evidence is sufficient to treat the domain as a confirmed brand‑impersonation threat targeting Trezor users, and remediation should prioritize preventing any future resolution or content delivery from this host.

VirusTotal
VirusTotal
14 det.
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -75d
Вік
3.1 yr
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 14 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 38 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. VirusTotal

    14 → 15

  3. VirusTotal

    15 → 16

  4. VirusTotal

    16 → 15

Збережений знімок

Заголовок сторінки
Trezor.io/start (Official) | Trezor Suite App - TreZor
Impersonates
Trezor
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Trezor report ↗
Сервер / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Tucows CA(CA)
Контакт для скаргdomainabuse@tucows.com
IP-адреса 216.150.1.193 CDN
ГеолокаціяUS Walnut, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)created.app · Створено 12.07.2023 Expires 12.07.2026
Статус HTTP404 Not Found
Час до першої недоступності 87 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено17.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://started-trezo-hub.created.app/
Сервери іменns1.vercel-dns.comns2.vercel-dns.com
Відбиток TLS
Спостереження TLSдіє з 28.02.2026перевірено 12.03.2026
ICANN OVERSIGHT Registration: created.app

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain created.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 9 технологій із високою впевненістю

Node.js React Google Cloud Vercel Next.js LaunchDarkly HSTS Google Cloud CDN Webpack
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of started-trezo-hub.created.app · checked Mar 2, 2026

70
Needs Work
Performance
FCP
1.8s
First Contentful Paint
LCP
8.74s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
161ms
Total Blocking Time
SI
4.15s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/started-trezo-hub.created.app"
  title="PhishDestroy threat report for started-trezo-hub.created.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.