project-bridge-trzr[.]pages[.]dev
“Trezor Bridge — Secure Connection for Your Trezor”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
Analysis of project-bridge-trzr.pages.dev indicates this domain was actively impersonating Trezor, a cryptocurrency hardware wallet provider, as part of a crypto scam operation. The domain was registered on March 22, 2026, through Cloudflare, Inc., and resolved to IP address 172.66.44.167, hosted by Cloudflare in California. The page title, 'Trezor Bridge — Secure Connection for Your Trezor,' directly mimics official Trezor software, suggesting an intent to deceive users into believing the site was legitimate Trezor infrastructure. At the time of assessment, the domain returned an HTTP 403 status, indicating access was forbidden, and it has since been taken offline.
Security vendor detection on VirusTotal showed 9 of 94 engines flagging the domain as malicious, supporting its classification as a threat. The domain appeared on one security blocklist and was specifically blocked by PhishDestroy. Gridinsoft assigned a trust score of 0/100, further confirming its high-risk status. The SSL certificate, issued by Google Trust Services (WE1), is consistent with Cloudflare-hosted domains and does not indicate legitimacy.
Nameservers archer.ns.cloudflare.com and stevie.ns.cloudflare.com align with Cloudflare’s infrastructure, commonly used for both legitimate and malicious sites. While the exact content and functionality of the site remain unanalyzed due to its offline status, the available evidence—including the page title, brand impersonation, detection by security vendors, and presence on a blocklist—strongly supports its classification as a crypto scam. Defenders should treat this domain as malicious and include it in blocklists, monitoring for any reactivation or related infrastructure. No evidence suggests this domain was part of a broader phishing kit or campaign beyond the Trezor impersonation.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
Erkennungszeitleiste
-
VirusTotal
0 → 2
Forensische Erkenntnisse
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of project-bridge-trzr.pages.dev · checked Mar 22, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt