trrewrwalrts[.]webflow[.]io
“Trezor % Wallet - The Secure Wallet Extension”
Зведення доказів
This report details a malicious domain impersonating the Trezor brand for cryptocurrency theft. The site, titled "Trezor % Wallet - The Secure Wallet Extension," posed as a legitimate Trezor wallet interface. The primary threat was credential harvesting and cryptocurrency theft, targeting users seeking to access or manage their Trezor hardware wallets through a fraudulent browser extension or login portal.
Technical analysis reveals significant malicious indicators. VirusTotal flagged the domain with 15 detections out of 95 security vendors, with specific flags from ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, and CyRadar. The domain is registered under MarkMonitor, Inc., created on 2013-05-08, and resolves to IP address 172.64.151.8, hosted by AS13335 Cloudflare, Inc. in the United States. SSL certification is provided by Google Trust Services / WE1. Nameservers are journey.ns.cloudflare.com and lamar.ns.cloudflare.com. The domain is on 2 blocklists.
The current status is DOWN/OFFLINE. The risk level is high, representing an active phishing infrastructure targeting cryptocurrency users. The domain's long registration history and use of reputable hosting and SSL services may have reduced user suspicion, but the high detection rate across multiple security vendors confirms its malicious intent. Users should avoid any interaction with this domain.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
-
Статус домену
Доступний → Недоступний
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 17.11.2025
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Дані спільноти
1 повідомлення спільноти
КатегоріяPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-11-26T13:05:34.318Z.
Технології
Виявлено 2 технології з високою впевненістю
Аналіз VirusTotal
Схожі домени
Збережено 74 схожі домени
Показати всі (62)
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога