⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein. Erstellen Sie aus diesen gespeicherten Beweisen einen Beschwerdeentwurf, überprüfen Sie ihn und reichen Sie ihn selbst bei der zuständigen Behörde ein.
Domänensicherheit und Bedrohungsinformationen

appstarted[.]ghost[.]io

Phishing- und Sicherheitsprüfung für appstarted.ghost.io

“Ledger® Live: Desktop® — Getting Started | official Ledger Wallet™ App”

Drohungsurteil Kritisch 70/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 2/93 Markenidentität: Ledger
2/93 VT 25.12.2025 Nicht verfügbar seit 06.06.2026 Ledger Diebstahl der Seed-Phrase 80d to unavailable CDN + more
Berichtsübersicht

appstarted.ghost.io: 2 von 93 VirusTotal-Scannern melden einen Treffer. Prüfen Sie DNS, SSL, Registrar, Blocklisten und Bedrohungsdaten.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Summary
CRITICAL
Ref
4A9B9966
Score
70/100
Mode
Evidence v1

PhishDestroy first recorded appstarted.ghost.io on Dec 25, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 70/100.

The latest stored availability state is “Content unavailable” (HTTP 404) on Aug 1, 2026 at 03:00 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 2 detections from 93 scanners in the stored check on Jul 18, 2026 at 22:45 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:36 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 14:59 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 16:33 UTC. That result is not evidence of safety. A URLScan capture is stored from Feb 25, 2026 at 02:16 UTC.

Stored context lists registrar 1API GmbH, IP address 151.101.131.7, registration date Oct 1, 2011, apparent target Ledger. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Gridinsoft
0/100
TLS certificate
Expired or unverified -73d
Alter
14.8 yr
Observed status
Inhalt nicht verfügbar 404
PhishDestroy
DestroyList
Listed
Datenabdeckung VirusTotal 2 / 93 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus OTX no pulses CF-Radar clean URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS expired or unverified WHOIS 181 mo old Screenshot external capture Weiterleitungskette nicht untersucht Gridinsoft 0/100

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Discovery
Checks
Reports
Verfügbarkeit
13/14
Vorab-Ermittlung und -Erfassung
Bedrohung erkannt
1/1 ✓
Bedrohung erkannt
appstarted.ghost.io erkannt und für eine vollständige Analyse in die Warteschlange gestellt
25.12.2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
9/9 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
25.02.2026
URLScan Verdict
URLScan analysis completed; this web-capture result does not change the page threat verdict · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
2 / 93 vendors flagged on VirusTotal
18.07.2026
Google Safe Browsing
02.03.2026
Brand Impersonation
Impersonation of Ledger
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
25.02.2026
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
02.08.2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
Veröffentlichung und Verfügbarkeit
DestroyList Published · Content Observed Unavailable · Time to First Unavailability
3/3 ✓
DestroyList veröffentlicht
25.12.2025
Content Observed Unavailable
Die letzten gespeicherten Prüfungen zeigen, dass der gemeldete Inhalt nicht verfügbar ist; Dadurch wird nicht festgestellt, wer oder was die Änderung verursacht hat.
06.06.2026
Time to First Unavailability
1911 Von der Erkennung bis zur ersten nicht verfügbaren Beobachtung vergingen Stunden.

Status der öffentlichen Sperrliste

Beweissicherung

PhishDestroy capture
2025-12-25 14:26 UTC
IP: 151.101.131.7
1API GmbH
5,419d old

Domain-Intelligenz

Domainappstarted.ghost.io
URLScan Verdict Analysis completed score 0 report ↗
Server / ASN openresty · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden edge-IP reputation is not attributed to this domain
Plattformanbieter 1API DE(DE)
Abuse contactabuse@1api.net, abuse@fastly.com
IP Address 151.101.131.7 CDN
GeoUS San Francisco, US
NetworkAS54113 · AS54113 Fastly, Inc.
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
HTTP-Status404 Not Found
Time to First Unavailability 80 days
What we count Elapsed time from the first stored abuse report to the first observation that appstarted.ghost.io was unavailable. This does not establish the cause.
Was jeder Bericht enthält Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt25.12.2025
Nameserverssara.ns.cloudflare.comwoz.ns.cloudflare.com
TLS Fingerprint015fe124633494e0f12ca559184431eeb45d2255…
TLS SAN Domainsghost.io
Page Title
Ledger® Live: Desktop® — Getting Started | official Ledger Wallet™ App
Impersonates
Across Ethereum Ledger Trezor
TLS Certificate
Expired or unverified · Issued by Let's Encrypt / R12
Technologien · 3 identified
Varnish
Caching

Varnish is a reverse caching proxy.

www.varnish-cache.org 100% confidence
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% confidence
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

2 / 93 security vendors flagged this domain
View on VT
alphaMountain.ai
Webroot

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of appstarted.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Third-Party Detection — ChainAbuse
1 report filed for appstarted.ghost.io · category: Phishing
Flagged by PhishFort Detection System on Jan 1, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Wurden Sie von dieser Website betroffen?

Du bist nicht allein, und es gibt keinen Grund, sich zu schämen. Betrüger sind raffinierte Kriminelle, die das Vertrauen anderer ausnutzen. Die Meldung Ihrer Erfahrungen ist die wirksamste Waffe gegen Betrug – Ihre Meldung kann verhindern, dass andere zu Opfern werden, und den Strafverfolgungsbehörden helfen, Maßnahmen zu ergreifen. Schweigen ist der größte Vorteil des Betrügers. Zerschlag es.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

Wählen Sie Ihr Land aus...
97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: appstarted.ghost.io

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Die erfasste Website zeigte den Seitentitel “Ledger® Live: Desktop® — Getting Started | official Ledger Wallet™ App” an und gab sich möglicherweise als Ledger aus.

Stand 02.08.2026, appstarted.ghost.io hatte Erkennungen von 2-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Report

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Monitor

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/appstarted.ghost.io"
  title="PhishDestroy threat report for appstarted.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>