tarzor-bridge[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
Analysis of tarzor-bridge.pages.dev shows a newly registered domain (created 21 Feb 2026) hosted on Cloudflare infrastructure (AS13335) and resolving to IP 188.114.97.3 located in the United States. The site returns HTTP 403 and presents a Cloudflare “Suspected phishing site” page title, indicating that Cloudflare has already taken the page offline. SSL termination is performed by Google Trust Services, using the WE1 certificate, and the connection is protected by HSTS and HTTP/3.
The domain is registered through Cloudflare, Inc. with nameservers kolton.ns.cloudflare.com and laila.ns.cloudflare.com. Reputation checks show a Gridinsoft trust score of 0 / 100 and three of ninety‑three VirusTotal scanners flag the domain, while it appears on a single external blocklist and is listed as blocked by PhishDestroy. The intelligence tags the activity as a crypto‑related brand impersonation targeting Trezor, matching the “Impersonates: Trezor” field and the scam type “Crypto Scam”.
No additional payload or page content has been captured because the site is currently offline, so the exact phishing workflow remains unknown. Defenders should immediately deny any DNS resolution to this domain, add it to URL filtering and email security blocklists, and monitor for similarly structured subdomains under the pages.dev namespace that reference Trezor or cryptocurrency terms. Continuous observation of Cloudflare‑registered domains created after February 2026 that resolve to the same IP range is advised, as the infrastructure may be reused for future impersonation campaigns.
Data Coverage
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
État du domaine
Accessible → Inaccessible
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of tarzor-bridge.pages.dev · checked Apr 13, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif