Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

startingio-traxors[.]wixstudio[.]com

“Trézor.io/Start — Starting Up™ Your Device | Trezor®®”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 4/91 Уособлення бренду: Trezor
18.06.2026 Trezor
Огляд звіту

startingio-traxors.wixstudio.com — Контент недоступний. Уособлення бренду: Trezor; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 4/91 (Cluster25, ESET, Forcepoint ThreatSeeker, Gridinsoft); URLScan malicious verdict; PhishDestroy score 65/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
10D70612
Оцінка
65/100

This domain, startingio-traxors.wixstudio.com, is identified as a high-risk brand impersonation threat specifically targeting Trezor, a well-known cryptocurrency hardware wallet provider. The site mimics the official Trezor onboarding process, using a page title nearly identical to the legitimate domain: 'Trézor.io/Start — Starting Up™ Your Device | Trezor®®'. Such impersonation is commonly associated with cryptocurrency drainer schemes, where attackers deceive users into entering recovery phrases or private keys, leading to unauthorized asset transfers. No direct evidence of a drainer kit script was observed in initial scans, but the infrastructure and page content strongly align with known wallet-phishing campaigns. Infrastructure analysis reveals multiple technical indicators of compromise. The domain is flagged by 11 out of 95 security vendors on VirusTotal, indicating broad detection across threat intelligence platforms. It was registered through GoDaddy.com, LLC, a common registrar for both legitimate and malicious domains. The domain resolves to the IP address 34.144.206.118, hosted on a cloud provider infrastructure frequently exploited for phishing operations. The SSL certificate is issued by Let’s Encrypt, a legitimate provider often abused by threat actors to lend false credibility. The domain appears on three security blocklists, including PhishDestroy, PhishingArmy, and OISD, further confirming its malicious classification. No Google Safe Browsing (GSB) record was available at the time of assessment, though this does not diminish the validity of other detections. As of the latest verification, the domain has been taken offline, likely due to enforcement actions by the hosting provider or registrar. While this mitigates immediate user exposure, the risk remains elevated due to the potential for domain reactivation or migration to new infrastructure. Users who accessed the site prior to takedown should assume credential compromise and take immediate action: revoke any connected wallet sessions, generate new recovery phrases, and monitor accounts for unauthorized transactions. Organizations and individuals are advised to block the domain and associated IP at the network level and update endpoint protection rules to prevent future access. Continuous monitoring of related infrastructure is recommended, as threat actors often re-establish operations under similar or newly registered domains.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -19d
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery не перевірено PhishStats не перевірено OTX not queried CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Trézor.io/Start — Starting Up™ Your Device | Trezor®®
Impersonates
Trezor
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Trezor report ↗
Сервер / ASN Pepyaka · AS396982 GOOGLE-CLOUD-PLATFORM - Google LLC, US
Репутація IP abuse score 15/100 18 reports checked 18.06.2026
Registrar (base domain) GoDaddy US(US)
IP-адреса 34.144.206.118 US
ГеолокаціяUS Kansas City, US
МережаAS396982 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 3h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.06.2026
DOM Analysisanalyzed 29.07.2026score 0/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://startingio-traxors.wixstudio.com/en-us
Сервери іменdns4.p08.nsone.net
TLS Fingerprint
TLS Observationvalid from 30.04.2026scanned 18.06.2026
TLS SAN Domainswixstudio.com
ICANN OVERSIGHT Registration: wixstudio.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain wixstudio.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
Wix
CMS Blogs

Wix provides cloud-based web development services, allowing users to create HTML5 websites and mobile sites.

www.wix.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Google Cloud
IaaS

Google Cloud is a suite of cloud computing services.

cloud.google.com 100% впевненості
Google Cloud CDN
CDN

Cloud CDN uses Google's global edge network to serve content closer to users.

cloud.google.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Cluster25
ESET
Forcepoint ThreatSeeker
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of startingio-traxors.wixstudio.com · checked Jun 25, 2026

83
Needs Work
Performance
FCP
2.45s
First Contentful Paint
LCP
4.08s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.45s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/_partials* /pro-gallery-webapp/v1/galleries/*

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
1 report filed for startingio-traxors.wixstudio.com · category: Impersonation · source checked
Flagged by automated brand-abuse detection on Jun 18, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/startingio-traxors.wixstudio.com"
  title="PhishDestroy threat report for startingio-traxors.wixstudio.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.