ledger-wallet-live[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
Analysis of ledger-wallet-live.pages.dev shows a confirmed crypto‑related brand impersonation targeting Ledger. The domain was created on 21 February 2026 and is registered through Cloudflare, Inc., using the authoritative nameservers kolton.ns.cloudflare.com and sneh.ns.cloudflare.com. DNS resolution points to IP address 172.66.45.3, which belongs to AS13335 Cloudflare, Inc. in the United States. The site presents a Cloudflare‑issued SSL certificate (Google Trust Services / WE1) and enforces HSTS while supporting HTTP/3, indicating a modern web stack typical of Cloudflare‑protected services.
Public scanning results reveal that 15 of 95 security vendors on VirusTotal flag the domain as malicious, and the site appears on one external blocklist. The page title returned by the server is "Suspected phishing site | Cloudflare" and the HTTP response code is 403, reflecting that Cloudflare has blocked access to the content. Independent monitoring by PhishDestroy has also listed the domain as blocked. Reputation services assign extremely low scores: Scamadviser rates the domain 1/100 and Gridinsoft rates it 0/100, reinforcing the malicious classification.
The observable evidence points to a deliberately crafted domain that mimics Ledger’s branding to lure victims into a crypto scam, though the exact phishing payload or credential‑capture mechanism has not been captured because the site is currently offline. Defenders should immediately block the domain and its associated IP address at perimeter and DNS filtering layers. Continuous monitoring of Cloudflare‑hosted domains that reference Ledger or similar cryptocurrency brands is advised, as the infrastructure can be rapidly repurposed. Organizations should also update endpoint and email security policies to flag any communications referencing Ledger wallet services that originate from untrusted or newly registered domains.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Technologien
3 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of ledger-wallet-live.pages.dev · checked Mar 2, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt