Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

downloadledger[.]co[.]com

“downloadledger.co.com”

Drohungsurteil Hoch 66/100 Evidenzbewertung
Verfügbarkeit Letzter bekanntermaßen aktiv Letzte gespeicherte Erreichbarkeitsbeobachtung
VirusTotal-Erkennungen: 2/91 Markenidentität: Ledger Letzter bekanntermaßen aktiv
05.12.2025 Ledger

Gespeicherte Beobachtung

Beobachteter Titelkontrast

Titel für Scanner301 Moved Permanently
Titel für Besucherdownloadledger.co.com

Zusammenfassung der Beweislage

HOCH
Evidence score
66/100

The domain downloadledger.co.com is currently flagged as a brand‑impersonation site targeting Ledger. The page title returned from the HTTP response is identical to the domain name, providing no additional context. The domain resolves with an HTTP 301 redirect, indicating a deliberate forwarding behavior often used to obscure the final landing page. It appears on a single security blocklist and has been actively blocked by PhishDestroy, reinforcing the suspicion of malicious intent.

Technical infrastructure reveals the domain is hosted on the NIC.co.com nameserver set (ns1‑ns4.nic.co.com), a common resolver for many unrelated domains, suggesting the attacker leveraged a reputable DNS provider to increase credibility. The domain was created on 16 August 1997 and is registered through Moniker Online Services LLC, an entity known for bulk registrations. No MX records are published, and the DNS query returns an empty host field, indicating the domain is not used for email communications. The lack of any detection on VirusTotal (0/95) does not mitigate the risk, as the analysis is based on observable infrastructure rather than file payloads.

Given the confirmed brand‑impersonation classification and the active blocklist entries, defenders should institute immediate network‑level blocking of downloadledger.co.com and any subdomains. Continuous monitoring of DNS queries for this domain is advised to detect potential re‑use or redirection to new payload hosts. Because the domain’s age predates modern phishing trends, it may be part of a compromised legacy domain pool; incident responders should consider sinkholing the domain or coordinating with the registrar to suspend the registration pending further investigation. Ongoing intelligence gathering is required to determine the final landing page and any associated malicious payloads.

VirusTotal
VirusTotal
2 det.
TLS-Zertifikat
Sectigo Limited / Sectigo Public Server Authentication CA DV R36
Alter
29 yr
Beobachteter Status
Letzter bekanntermaßen aktiv HTTP 301
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 2 / 91 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Bewertung nicht verfügbar DNS-Sperren nicht geprüft TLS valid certificate, 171d WHOIS 353 mo old Screenshot externe Aufnahme Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
9/11

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 12.08.2026

10 überwachte externe Feeds Kein Treffer

Erkennungszeitleiste

  1. Domainstatus

    Erreichbar → Nicht erreichbar

  2. Cloudflare Radar

    Cloudflare-Radar-Scan gespeichert · Scan öffnen

Domain-Intelligenz

Domain
Server / ASN AS36351 IBM Cloud
IP-Reputation IP abuse confidence 0/100 0 reports checked 02.08.2026
Plattformanbieter Moniker Online Services US(US)
IP-Adresse 169.60.151.233 CA
StandortCA Toronto, CA
NetzwerkAS36351 · SoftLayer Technologies, Inc
HTTP-Status301 Moved Permanently
Elapsed Since First Report 83 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Letzter bekanntermaßen aktiv.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt05.12.2025
DOM Analysisanalyzed 11.07.2026DOM analysis score 0/100
Nameserverns1.nic.co.comns2.nic.co.comns3.nic.co.comns4.nic.co.com
MX Records0
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 16.07.2026geprüft am 02.08.2026
Alternative TLS-Subjektnamendomainit.com
Seitentitel
downloadledger.co.com
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Sectigo Limited / Sectigo Public Server Authentication CA DV R36 · valid for 171 days
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

2 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Gridinsoft

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/downloadledger.co.com"
  title="PhishDestroy threat report for downloadledger.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>