download-ledger[.]us
“Ledger Live | Download and install Ledger Wallet™”
download-ledger.us — Inhalt nicht verfügbar. Markenidentität: Cosmos; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 16/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF); URLQuery 3 alerts; URLScan malicious verdict; Spamhaus DBL_PHISH; PhishDestroy score 95/100. Registrar: Hosting Concepts.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis of download-ledger.us confirms it as a fraudulent domain targeting cryptocurrency users through brand impersonation. The domain, registered on February 21, 2026, via Hosting Concepts B.V. d/b/a Registrar.eu, resolves to IP 144.31.228.146 (AS213877 U1 DIGITAL SERVICES LTD, DE). Infrastructure analysis reveals nameservers a.dnspod.com, b.dnspod.com, and c.dnspod.com, a configuration commonly associated with malicious hosting. The page title, 'Ledger Live | Download and install Ledger Wallet™,' directly mimics the official Ledger wallet software, aligning with the 'Crypto Scam' classification in available threat intelligence.
Detection data indicates elevated risk: 16 of 93 security vendors on VirusTotal flagged the domain, and it appears on at least one security blocklist. AlienVault OTX includes it in a threat intelligence pulse, further corroborating its malicious status. The domain currently lacks an SSL certificate, a red flag for user security. As of July 23, 2026, the site is offline, though its prior operational status and detection history warrant continued monitoring.
Defenders should treat this domain as confirmed malicious infrastructure. Blocklist integration is recommended, particularly for environments handling cryptocurrency transactions or Ledger-related services. Given the domain's registration age and detection history, revocation of its SSL certificate (if reissued) and registrar-level suspension should be pursued. No evidence suggests this domain hosts legitimate content, and its impersonation of Ledger Live software poses a direct threat to users attempting to download wallet software.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | download-ledger.us |
malicious | Sinkholed |
| DNS4EU | download-ledger.us |
malicious | Sinkholed |
| Quad9 DNS | download-ledger.us |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260107-780243 Recipient: abuse@registrar.eu Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt