e7-ledger-livelogin-battery-support[.]vercel[.]app
“Ledger® Hardware Wallet | Secure Your Crypto Assets”
e7-ledger-livelogin-battery-support.vercel.app — Getarnt · erreichbar. Markenidentität: Ledger; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, ESET, Emsisoft); URLQuery 3 alerts; cloaking observed; PhishDestroy score 100/100. Registrar: Vercel.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, e7-ledger-livelogin-battery-support.vercel.app, is flagged as a high-risk brand impersonation targeting Ledger hardware wallet users. Analysis indicates the page mimics the official Ledger interface, presenting itself under the title 'Ledger® Hardware Wallet | Secure Your Crypto Assets,' with the intent to deceive users into disclosing sensitive credentials or transferring cryptocurrency assets. No explicit drainer kit signatures were identified in initial scans, though the infrastructure aligns with common cryptocurrency phishing tactics observed in prior campaigns. Infrastructure analysis reveals the domain was registered through Vercel and resolves to the IP address 216.198.79.67, hosted under Cypress Communications, LLC in the United States. The domain was created on May 6, 2026, and is currently detected by 15 out of 95 security vendors on VirusTotal. It appears on one security blocklist, and while Google Safe Browsing status remains unconfirmed, the SSL certificate is issued by Google Trust Services (WR1). These indicators collectively suggest a deliberately constructed phishing environment designed to exploit trust in the Ledger brand. As of the latest assessment, the domain remains active and unmitigated, posing a continued risk to users. Response actions should include immediate reporting to hosting providers for takedown, dissemination of indicators to threat intelligence platforms, and user education on verifying domain authenticity before interacting with cryptocurrency-related services. The remaining risk is classified as high due to the domain's operational status and the potential for financial loss among targeted victims.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | e7-ledger-livelogin-battery-support.vercel.app |
malicious | Sinkholed |
| OpenDNS | e7-ledger-livelogin-battery-support.vercel.app |
phishing | Phishing Block |
| DNS4EU | e7-ledger-livelogin-battery-support.vercel.app |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt