Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Криміналістичний аналіз PhishDestroy позначив цей домен. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

trezor-io[.]start-us[.]workers[.]dev

Перевірка домену trezor-io.start-us.workers.dev на фішинг і безпеку

“Trézor.io/Start — Starting Up™ Your Device | Trezor®®”

Загрозливий вердикт Високий 60/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Сигнали ризику
Уособлення бренду: Trezor Останній відомий активний
18.04.2026 Недоступний з 06.06.2026 Trezor Brand Impersonation CDN
Огляд звіту

trezor-io.start-us.workers.dev — Доступно · доступ обмежено (HTTP 403). Уособлення бренду: Trezor; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 0/94; URLScan malicious verdict; PhishDestroy score 60/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
BC75A8E3
Оцінка
60/100

PhishDestroy identifies trezor-io.start-us.workers.dev as an active domain engaged in brand impersonation targeting Trezor users. This domain poses a HIGH RISK due to its specific intent to deceive victims into entering sensitive credentials or transferring cryptocurrency to attacker-controlled wallets. The threat is classified as a crypto drainer impersonation scam, leveraging Trezor’s brand recognition to exploit user trust. Given the domain’s active status and lack of detection on VirusTotal, users are strongly advised to exercise extreme caution and verify the legitimacy of this domain before any interaction.

This domain was flagged with the following technical indicators: it resolves to IP address 188.114.97.3, is registered through Cloudflare, Inc., and utilizes a Let’s Encrypt SSL certificate for added legitimacy. VirusTotal currently reports 0 detections out of 95 scanners, indicating that traditional security tools have not yet flagged this domain. The domain is hosted on Cloudflare Workers, a legitimate service often abused by threat actors to host phishing pages due to its low barrier to entry and high availability. The lack of detections and the use of a reputable hosting provider highlight the sophistication of this campaign, which relies on brand impersonation rather than overtly malicious infrastructure.

To mitigate risk, users should immediately cease all interactions with trezor-io.start-us.workers.dev and avoid entering any credentials or cryptocurrency wallet information. Verify the domain’s legitimacy by cross-referencing official Trezor channels or using PhishDestroy’s verification tools. If any interaction has already occurred, users should revoke any exposed API keys, rotate wallet credentials, and monitor accounts for unauthorized transactions. Organizations should block this domain at the network level and update threat intelligence feeds to include this indicator. Proactive user education on recognizing impersonation scams is critical to preventing further victimization.

VirusTotal
VirusTotal
0 det.
DNS Security
1/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Hosting
Cloudflare Workers
Вік
4 mo
Зафіксований статус
Доступно · доступ обмежено 403
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal checked — no detections recorded URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 1/14 TLS valid certificate, 45d WHOIS 4 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 1 / 14
Brand Trezor
Free Hosting Detected Cloudflare Workers
This domain is hosted on Cloudflare Workers (free serverless platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is n

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Trezor report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP403 Forbidden
Elapsed Since First Report 47 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://trezor-io.start-us.workers.dev/
TLS Fingerprint
TLS Observationvalid from 14.04.2026scanned 18.04.2026
TLS SAN Domainsstart-us.workers.dev
Заголовок сторінки
Trézor.io/Start — Starting Up™ Your Device | Trezor®®
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 45 days
Технології · 3 identified
HSTS
Безпека

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

0 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of trezor-io.start-us.workers.dev · checked May 28, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.81s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/trezor-io.start-us.workers.dev"
  title="PhishDestroy threat report for trezor-io.start-us.workers.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>