trezor-io[.]store
“Apache2 Ubuntu Default Page: It works”
trezor-io.store — Неперевірений. Уособлення бренду: Trezor; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 11/91 (alphaMountain.ai, BitDefender, CRDF, Emsisoft, Fortinet); 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 100/100.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed trezor-io.store on Aug 14, 2026. The hostname explicitly references Trezor; stored content metadata identifies the same apparent target. The captured page title is “Apache2 Ubuntu Default Page: It works”. Stored page analysis classifies the content as impersonation. Current evidence score: 100/100 (critical).
Positive findings are stored from 4 sources: VirusTotal, MetaMask, SEAL, and Cloudflare Radar. VirusTotal recorded 11 detections among 91 engines: alphaMountain.ai, BitDefender, CRDF, Emsisoft, Fortinet, G-Data, Kaspersky, LevelBlue, Netcraft, Sophos, Webroot on Aug 14, 2026 at 08:10 UTC. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Aug 14, 2026 at 14:20 UTC. Cloudflare Radar classified the hostname as malicious and placed it in the phishing category; its verdict timestamp was not retained. Non-positive and contextual checks: AlienVault OTX listed 4 community pulse references (not vendor detections) on Aug 14, 2026 at 14:53 UTC. Google Safe Browsing returned no flag on Aug 14, 2026 at 14:52 UTC. URLScan completed without a malicious verdict (score 0) on Aug 14, 2026 at 11:08 UTC.
The collector marked the hostname reachable on Aug 14, 2026 at 08:02 UTC, but did not retain the HTTP response code. At collection time, the hostname resolved to 127.0.0.1. The recorded endpoint location is --. The stored server header is nginx. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and Cloudflare Radar. TLS metadata lists PhishDestroy as the certificate issuer with validity through Jan 6, 2036; checked Aug 14, 2026 at 10:02 UTC.
The content indicators and 4 positive source findings support the current Trezor-themed impersonation classification.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога