webtrack[.]ghost[.]io
Перевірка домену webtrack.ghost.io на фішинг і безпеку
“Trezor™ Suite — Desktop & Web App for Hardware Wallet”
webtrack.ghost.io — Останній відомий активний (HTTP 301). Уособлення бренду: Bybit; Тип шахрайства: Crypto Scam. Зведення доказів: VT 9/93 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CRDF, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; CF Radar malicious; PD 100/100. Реєстратор: 1API.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain is flagged for elevated risk due to brand impersonation targeting cryptocurrency users. Analysis indicates the infrastructure was designed to mimic Trezor hardware wallet interfaces, specifically impersonating Bybit, a known cryptocurrency exchange. The threat type aligns with crypto drainer or credential harvesting schemes, where victims are tricked into entering sensitive wallet or exchange credentials into fraudulent interfaces. Infrastructure analysis reveals the domain webtrack.ghost.io was registered through 1API GmbH and resolves to the IP address 151.101.3.7. The domain was created on October 01, 2011, though recent malicious activity suggests compromise or repurposing. It appears on one security blocklist, and VirusTotal reports 9 out of 95 security vendors flagging the domain as malicious. The SSL certificate is issued by Let's Encrypt (R12), a common choice for both legitimate and malicious domains. The page title, 'Trezor™ Suite — Desktop & Web App for Hardware Wallet,' directly impersonates Trezor’s official branding, increasing the likelihood of successful social engineering. Mitigation steps for users and organizations include blocking the domain and associated IP at the network level. Cryptocurrency users should verify the authenticity of wallet interfaces by cross-referencing official sources and avoiding links from unsolicited communications. Security teams are advised to monitor for similar impersonation domains, particularly those mimicking hardware wallet providers or exchanges. If credentials were entered on this domain, immediate revocation and replacement of exposed keys or passwords is critical to prevent unauthorized access or asset theft.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 3 identified
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Web platform based on Nginx with LuaJIT for scalable web apps.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of webtrack.ghost.io · checked Mar 2, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: webtrack.ghost.io
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Trezor™ Suite — Desktop & Web App for Hardware Wallet” і міг видавати себе за Bybit.
Станом на 07.08.2026 webtrack.ghost.io було виявлено системами безпеки 9.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога