spark-trez-bridge[.]pages[.]dev
“Trezor Bridge® | Starting™ Up Your Device”
Збережене спостереження
Зафіксована відмінність заголовків
Зведення доказів
PhishDestroy identifies spark-trez-bridge.pages.dev as an active phishing campaign impersonating the Trezor cryptocurrency wallet service. This malicious domain mirrors the official Trezor interface to trick users into revealing recovery phrases and private keys, enabling cryptocurrency theft. The site was registered through Cloudflare, Inc. and currently resolves to IP 172.66.44.83. At the time of analysis, the domain had not been flagged by any of the 95 VirusTotal security vendors, indicating a newly emerged or sophisticated threat evasion technique. This domain poses a high-risk threat to cryptocurrency users, particularly those managing Trezor wallets. The phishing lures often arrive via email or social media, mimicking official Trezor support or urgent security alerts. The domain is hosted behind Cloudflare’s CDN, adding layers of obfuscation and complicating takedown efforts. While the SSL certificate is issued by Google Trust Services, this does not validate the site’s legitimacy—it only confirms encrypted communication with the malicious server. The absence of detections on VirusTotal (3/95) suggests this phishing campaign remains under the radar of mainstream security tools, increasing the risk of successful exploitation. Users who visited spark-trez-bridge.pages.dev should immediately scan their devices with reputable antivirus and malware removal tools. If any login credentials, recovery phrases, or private keys were entered, revoke access to affected wallets immediately and transfer funds to a new, uncompromised wallet. Enable two-factor authentication on all cryptocurrency accounts and monitor for unauthorized transactions. Report the domain to Trezor support and submit it to PhishDestroy for further analysis to aid in broader threat mitigation. Avoid interacting with this domain and warn others who may have received suspicious links referencing Trezor services.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 12.08.2026
Хронологія виявлення
-
Статус домену
Доступний → Недоступний
Технології
Виявлено 3 технології з високою впевненістю
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of spark-trez-bridge.pages.dev · checked Apr 30, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога