trezext[.]live
Перевірка домену trezext.live на фішинг і безпеку
“Welcome | Trezor Suite”
trezext.live — Контент недоступний (HTTP 502). Уособлення бренду: Trezor; Тип шахрайства: Crypto Scam. Зведення доказів: VT 18/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious; GSB no flag; BL 2 (MetaMask, SEAL); PD 95/100. Реєстратор: PDR.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain, trezext.live, poses a direct threat as a brand impersonation portal designed to mimic the official Trezor cryptocurrency wallet interface. Analysis of the page title, "Welcome | Trezor Suite," indicates an attempt to deceive users into entering sensitive credentials or recovery phrases under the false pretense of accessing their wallet. Such impersonation schemes are commonly associated with cryptocurrency drainers, where stolen credentials or seed phrases are used to siphon funds from victims' wallets without authorization. The domain's infrastructure and content alignment with Trezor's branding suggest a deliberate effort to exploit trust in the targeted brand for financial gain. Infrastructure analysis reveals multiple high-confidence indicators of malicious activity. The domain was registered on February 21, 2026, through PDR Ltd. d/b/a PublicDomainRegistry.com, a registrar frequently observed in phishing campaigns. It resolves to the IP address 162.241.85.93, hosted within AS46606 (Unified Layer) in the United States, and currently lacks an SSL certificate, further reducing its legitimacy. Detection metrics reinforce its malicious classification, with 18 out of 95 security vendors on VirusTotal flagging the domain as harmful. Additionally, the domain appears on three distinct security blocklists, and it has been proactively blocked by multiple threat intelligence feeds, including PhishDestroy, MetaMask, and SEAL. Users who visited trezext.live or interacted with its content should assume their credentials or recovery phrases may have been compromised. Immediate actions include revoking any active wallet sessions, transferring funds to a new wallet with a fresh recovery phrase, and monitoring all linked accounts for unauthorized transactions. It is also recommended to scan local devices for malware, as phishing portals may deploy additional payloads. Affected individuals should report the domain to relevant security teams and consider notifying their wallet provider to assist in broader threat mitigation efforts. Given the domain's current offline status, users should remain vigilant for similar impersonation attempts using alternative domains or communication channels.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: trezext.live
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Welcome | Trezor Suite” і міг видавати себе за Trezor.
Станом на 07.08.2026 trezext.live було виявлено системами безпеки 18.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога