trrezorwllatt[.]webflow[.]io
“Trezor Wallet: Safeguard Your Bitcoin & Ethereum | Crypto Storage”
Зведення доказів
The domain trrezorwllatt.webflow.io was observed serving a page whose title reads "Trezor Wallet: Safeguard Your Bitcoin & Ethereum | Crypto Storage". The page returned HTTP 404 at the time of collection, indicating the content was taken offline. Infrastructure analysis shows the hostname resolves to 104.18.36.248, an address owned by Cloudflare (AS13335) located in the United States. The domain is hosted behind Cloudflare and utilizes HTTP/3, with TLS termination provided by Google Trust Services under the WE1 certificate. Nameserver records point to journey.ns.cloudflare.com and lamar.ns.cloudflare.com, confirming Cloudflare as the DNS authority.
Registration data indicates the domain was created on May 08, 2013 and is registered through MarkMonitor, Inc., a registrar commonly used by legitimate brands. The domain appears on a single public blocklist, PhishDestroy, which has flagged it as a crypto‑related scam impersonating the hardware‑wallet provider Trezor. VirusTotal analysis shows 13 of 95 scanned security vendors label the domain as malicious, reinforcing the suspicion of phishing activity. The page title explicitly references Trezor, matching the declared brand target, and the listed scam type is "Crypto Scam".
No further content has been captured, so the exact phishing vector remains unknown. Defenders should continue to block the domain at the network perimeter and update web‑filtering rules to include the full hostname. Monitoring of Cloudflare‑hosted IP 104.18.36.248 for new malicious payloads is advised, and any future DNS resolutions to this address should be scrutinized. Incident response teams should also verify that legitimate Trezor services are not being impacted and communicate the takedown to relevant brand‑protection contacts.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
-
Статус домену
Доступний → Недоступний
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 28.10.2025
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Дані спільноти
1 повідомлення спільноти
КатегоріяPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Associated tags: . Threat detected at 2025-10-28T01:15:30.518Z.
Технології
Виявлено 2 технології з високою впевненістю
Аналіз VirusTotal
Схожі домени
Збережено 74 схожі домени
Показати всі (62)
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога