Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 16. Öffentliche Blocklisten, die eine Übereinstimmung melden: 1. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

app[.]leigion[.]cc

Drohungsurteil Kritisch 98/100 Evidenzbewertung
Verfügbarkeit Erreichbar · Zugang eingeschränkt Erreichbare Antwort; Der Seiteninhalt wurde nicht überprüft
VirusTotal-Erkennungen: 16/95 Gespeicherte Sperrlistenübereinstimmungen: 1 Markenidentität: Genericcloudflare Letzter bekanntermaßen aktiv
20.12.2025 Genericcloudflare CDN

Zusammenfassung der Beweislage

KRITISCH
Evidence score
98/100

Analysis of app.leigion.cc as of 24 July 2026 indicates that the domain is currently offline, returning HTTP 403 responses for all requests. The zone is served by Cloudflare DNS, using the nameservers daniella.ns.cloudflare.com and santino.ns.cloudflare.com, and the web server is reachable through the Cloudflare edge IP 104.21.74.170, AS13335, located in the United States. The TLS certificate presented is issued by Google Trust Services under the WE1 designation, confirming that the site can present a valid HTTPS connection despite its inactive state. Registration data show the domain was created on 16 December 2025 and was registered through NiceNIC International Group Co., Limited, which aligns with the recent surge of abuse observed for newly minted domains.

Security telemetry reports 16 of 95 VirusTotal scanners flagging the domain, and Google Safe Browsing classifies it as a social‑engineering threat. Independent blocklist providers PhishDestroy and ScamSniffer have already listed the domain, and it appears on two additional public blocklists. The available intelligence does not include a harvested page title, content snapshot, or explicit phishing kit attribution, leaving the exact lure and credential‑collection mechanism unconfirmed.

Defenders should immediately block DNS resolution and HTTP traffic to app.leigion.cc at perimeter devices, add the IP address 104.21.74.170 to any outbound filtering rules, and incorporate the domain into URL‑filtering and threat‑intelligence feeds. Monitoring for newly registered domains that resolve to the same Cloudflare edge IPs or share the same nameserver pair is advisable, as adversaries often recycle this infrastructure. Because the TLS certificate is valid, reliance on certificate inspection alone is insufficient; continuous feed updates from VirusTotal, Google Safe Browsing, and blocklist sources remain essential for timely detection.

VirusTotal
VirusTotal
16 det.
TLS-Zertifikat
WE1
Alter
8 mo
Beobachteter Status
Erreichbar · Zugang eingeschränkt HTTP 403
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 16 / 95 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus PhishStats checked — no match recorded OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS valid certificate, 75d WHOIS 8 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur NetzwerksicherheitRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/14

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 12.08.2026

9 überwachte externe Feeds Kein Treffer

Gespeicherte Ergebnisnachweise

Ergebnis und Takedown-Zuordnung

Ergebnis
blocked
Verfügbarkeit
provider_blocked
Ursache
cloudflare_antiphishing
Akteur
Cloudflare
Mechanismus
phishing_interstitial
Konfidenz
95%
Erste Beobachtung
Letzte Beobachtung

Beweis-SHA-256 34a534273429

Erkennungszeitleiste

  1. Domainstatus

    Erreichbar → Nicht erreichbar

  2. Cloudflare Radar

    Cloudflare-Radar-Scan gespeichert · Scan öffnen

  3. Cloudflare Radar

    Cloudflare-Radar-Scan gespeichert · Scan öffnen

  4. Domainstatus

    Nicht erreichbar → Erreichbar

  5. Verfügbarkeit

    Erster gespeicherter Wert: Unbekannt

    993d00c35140
  6. Verfügbarkeit

    Unbekannt → Blockiert

    d949728e02c1
  7. Verfügbarkeit

    Blockiert → Unbekannt

    372ff66a90d4
  8. Verfügbarkeit

    Unbekannt → Blockiert

    db2ba451eb6a
  9. Verfügbarkeit

    Blockiert → Unbekannt

    7cebcfd4071c
  10. Verfügbarkeit

    Unbekannt → Blockiert

    126606308322
Alle anzeigen (6)
  1. Verfügbarkeit

    Blockiert → Unbekannt

    ca255b61650a
  2. Verfügbarkeit

    Unbekannt → Blockiert

    42c717440764
  3. Verfügbarkeit

    Blockiert → Unbekannt

    d8f7d37d7f95
  4. Verfügbarkeit

    Unbekannt → Blockiert

    22fd6d24b19a
  5. Verfügbarkeit

    Blockiert → Unbekannt

    afa49a2b04dd
  6. Verfügbarkeit

    Unbekannt → Blockiert

    34a534273429

Community-Meldungen

Von 1 Community-Mitglied gemeldet; erstmals gesehen am 20.12.2025

Gespeicherte Meldungen
1
Eindeutige gemeldete URLs
1
Akzeptiert1

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing report ↗
Google Safe Browsing Gekennzeichnet Social engineering checked 25.02.2026
Server / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar (base domain) NiceNIC RU(RU) PhishDestroy Investigation
IP-Adresse 104.21.74.170 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
Registration (base domain)leigion.cc · Erstellt 16.12.2025 (239d) Expires 16.12.2026
HTTP-Status403 Forbidden
Elapsed Since First Report 70 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Erreichbar · Zugang eingeschränkt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt20.12.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 98/100
Submitted URLhttp://app.leigion.cc/
Nameserverdaniella.ns.cloudflare.comsantino.ns.cloudflare.com
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 13.02.2026geprüft am 12.03.2026
Alternative TLS-Subjektnamenleigion.cc
TLS-Zertifikat
Valid transport encryption · Ausgestellt von WE1 · valid for 75 days
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

16 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of app.leigion.cc · checked Apr 23, 2026

87
Needs Work
Performance
FCP
1.45s
First Contentful Paint
LCP
3.92s
Largest Contentful Paint
CLS
0.018
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.74s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/app.leigion.cc"
  title="PhishDestroy threat report for app.leigion.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>