⚠️
Цей домен було позначено як шкідливий
Detected by 16 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
trzo-io.zapier.app favicon

trzo-io[.]zapier[.]app

Звіт про безпеку доменів та аналіз загроз

“Official Site® | Trézor.io/Start”

16/94 VT Cloaked · Live Apr 24, 2026 Unavailable since Jun 06, 2026 Brand Impersonation Cloaking US US + more
100 Оцінка ризику
PhishDestroy AI
ВИСОКИЙ
Ref
8D89B7BC
Score
100/100
Engine
PD-4 Turbo
The domain trzo-io[.]zapier[.]app is currently under investigation with an active risk level related to credential harvesting phishing. This specific threat type involves deceptive attempts to collect user login credentials through fraudulent means disguised under the trusted Zapier app subdomain.

Technical analysis reveals that trzo-io[.]zapier[.]app has not yet been flagged by any antivirus or security engines, with VirusTotal showing 0 detections out of 95 scanned. The domain uses a Let's Encrypt SSL certificate, which is commonly used but does not guarantee legitimacy. It resolves to IP address 64.239.123.129. No additional data on registrar, creation date, or blocklist inclusion is currently available. Trust scores have not been established, indicating the need for continued monitoring and deeper investigation.

To mitigate risks posed by this credential harvesting campaign, users should avoid interacting with unsolicited links or forms hosted on trzo-io[.]zapier[.]app. Organizations should implement email filtering rules to block messages referencing this domain and educate employees about the risks of entering credentials on unfamiliar or suspicious URLs, even if SSL secured. Security teams are advised to monitor network traffic for connections to 64.239.123.129 and update detection signatures as new intelligence becomes available.
VirusTotal
VirusTotal
16 det.
URLScan
URLScan
Gridinsoft
0/100
SSL
Let's Encrypt
Вік
3 mo
Observed status
Cloaked · reachable 404
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 16 / 94 URLQuery no detections OTX no pulses CF Radar clean URLScan report ready Блокування DNS none SSL valid, 87d WHOIS 3 mo old Screenshot не зафіксовано Ланцюжок перенаправлень not probed Gridinsoft 0/100

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
8/9
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
trzo-io.zapier.app виявлено та додано до черги для повного аналізу
Apr 24, 2026
Threat Intelligence Checks
Cloudflare Radar · VirusTotal · Google Safe Browsing · Forensic Evidence Collected · Technical Analysis Recorded
5/5 ✓
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
16 / 94 vendors flagged on VirusTotal
Jul 18, 2026
Google Safe Browsing
Apr 24, 2026
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Jul 26, 2026
Notification Records
Надіслано повідомлення про зловживання
1/1 ✓
Надіслано повідомлення про зловживання
Повідомлення про зловживання надіслано до реєстратора Name.com, Inc., hosting provider, 1 abuse contact
abuse@vercel.com
Apr 24, 2026
Publication & Availability
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
Apr 24, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Статус публічного списку заблокованих

Evidence Capture

Live Snapshot
2026-04-24 08:53 UTC
Malicious · 16/94 engines
Forensic screenshot of trzo-io.zapier.app showing the phishing page layout
IP: 64.239.123.129
Name.com, Inc.
93d old
Let's Encrypt
Page Title
Official Site® | Trézor.io/Start

Аналітика доменів

Domaintrzo-io.zapier.app
Registrar (base domain) Name.com SE(SE)
IP Address 64.239.123.129 US
GeoUS Walnut, US
NetworkAS16509 · Vercel, Inc
Registration (base domain)zapier.app · Створено Apr 24, 2026 (93d)
Статус HTTP404 Not Found
CloakingCloaking Detected Content split · score 1/6
This site shows different content to security bots vs real users
Elapsed Since First Report 2 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Cloaked · reachable.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоApr 24, 2026
Nameservers["ns1.vercel-dns.com","ns2.vercel-dns.com"]
TLS Fingerprintb9004b4a2f77ab15b9b1135579c68138fc74187e…
Shared-IP Neighbors · 8 other domains
64.239.123.129 is hosting 8 other flagged phishing/scam domains in our database. Co-hosting on a non-CDN IP is a strong bulletproof-hosting signal.
suitetrezur.zapier.app/trezor-en Active suiteapp.zapier.app Active en-suites.zapier.app/eng Active docs-kraken-help.zapier.app Active suitesapp.zapier.app Active domain-krake-support.zapier.app Active startio-trezr.zapier.app/io-start Active ntcoin.zapier.app Active
Technologies · 6 identified
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% confidence
Vercel
PaaS

Vercel is a cloud platform for static frontends and serverless functions.

vercel.com 100% confidence
Stripe
Payment processors

Stripe offers online payment processing for internet businesses as well as fraud prevention, invoicing and subscription management.

stripe.com 100% confidence
reCAPTCHA
Security

reCAPTCHA is a free service from Google that helps protect websites from spam and abuse.

www.google.com 100% confidence
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% confidence
Amazon S3
CDN

Amazon S3 or Amazon Simple Storage Service is a service offered by Amazon Web Services (AWS) that provides object storage through a web service interface.

aws.amazon.com 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 94 security vendors flagged this domain
View on VT
ADMINUSLabs
alphaMountain.ai
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Fortinet
Gridinsoft
Kaspersky
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot
Site Performance Analysis

Google PageSpeed Insights — mobile performance audit of trzo-io.zapier.app · checked Apr 24, 2026

41
Poor
Performance
FCP
13.88s
First Contentful Paint
LCP
21.94s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
546ms
Total Blocking Time
SI
13.88s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

faqs-trzr-suite.pages.dev
faqs-trzr-suite.pages.dev
20 detections · Similar title
eng-trezoiostart-us.wasmer.app
eng-trezoiostart-us.wasmer.app
16 detections · Similar title
startedtrzxor-io.wixstudio.com
startedtrzxor-io.wixstudio.com
15 випадків виявлення · Similar title
trezrriostart.framer.ai
trezrriostart.framer.ai
15 випадків виявлення · Similar title
play.rasowin.com
play.rasowin.com
12 detections
metamisklogiina.gitbook.io
metamisklogiina.gitbook.io
15 випадків виявлення
www.kittycraft.online
www.kittycraft.online
11 detections
kittiecraftmc.com
kittiecraftmc.com
4 detections

Other Domains on 64.239.123.129 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

support-trezoriostrt.zapier.app favicon support-trezoriostrt.zapier.app 20/95 docs-kraken-help.zapier.app favicon docs-kraken-help.zapier.app 19/95 coinsqure-eng.zapier.app favicon coinsqure-eng.zapier.app 19/95 info-trezorhelp.zapier.app favicon info-trezorhelp.zapier.app 18/95 startio-trzr-en-us.zapier.app favicon startio-trzr-en-us.zapier.app 18/95 suitapps.zapier.app favicon suitapps.zapier.app 17/95

More Domains at Name.com 6 позначено

coinbasewithdrwal.org favicon coinbasewithdrwal.org 2/95 proposal-alert.app favicon proposal-alert.app www.privote.org favicon www.privote.org 9/95 www.votesurf.org favicon www.votesurf.org 8/95 regional-vestnik.site favicon regional-vestnik.site daftarsekarang.c-om.net favicon daftarsekarang.c-om.net 3/95

About This Report: trzo-io.zapier.app

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Official Site® | Trézor.io/Start”.

trzo-io.zapier.app has been flagged by 16 security vendors as of July 27, 2026.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з trzo-io.zapier.app — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі trzo-io.zapier.app)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі