trezor-logiinn[.]blogspot[.]com
“Trezor.io/Start | Starting® Up® Your® Device®”
Зведення доказів
This domain is flagged as a high-risk cryptocurrency wallet impersonation site targeting users of the Trezor hardware wallet. The page replicates the official Trezor.io/Start onboarding process, presenting a fraudulent interface labeled 'Trezor.io/Start | Starting® Up® Your® Device®' to deceive victims into entering recovery seeds or private keys. Infrastructure analysis reveals the domain is hosted on a blogging platform, a common tactic to exploit free hosting services for malicious campaigns while evading initial detection. Evidence confirms the domain's malicious intent through multiple technical indicators. The domain resolves to IP address 142.251.14.132 and is registered through Google Blogger, with a creation date of June 15, 2026—an anomalous timestamp suggesting domain spoofing or backdating. Security vendors on VirusTotal flag the domain at 18/95, while it appears on three independent security blocklists. The SSL certificate, issued by Google Trust Services (WE2), provides a false sense of legitimacy, though certificate transparency logs confirm it was issued recently, aligning with the campaign's active status. Users who visited trezor-logiinn.blogspot.com should immediately revoke any credentials or recovery seeds entered on the site. Disconnect the device from all networks and perform a full security audit, including checking for unauthorized transactions or changes to wallet configurations. If private keys or recovery phrases were exposed, migrate funds to a new wallet with a fresh seed phrase. Monitor official communications from the legitimate service for further guidance, and report the incident to relevant security teams for infrastructure takedown efforts.
Data Coverage
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
8 зовнішніх джерел під наглядом Збігів немає
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 15.06.2026
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Дані спільноти
1 повідомлення спільноти
КатегоріяIMPERSONATION
Brand abuse: phishing, credential harvesting, impersonation, fake affiliation, impersonating Trezor
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
Аналіз VirusTotal
Схожі домени
Збережено 74 схожі домени
Показати всі (62)
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога