ledger-wellet[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
ledger-wellet.pages.dev was observed hosting a page titled “Suspected phishing site | Cloudflare” and is classified as a Ledger brand impersonation. The domain was created on 21 February 2026 and is currently taken offline, with the HTTP response returning status 403. DNS resolution points to 172.66.47.99, an address owned by AS13335 (Cloudflare, Inc.) located in the United States. The TLS certificate is issued by Google Trust Services under the WE1 identifier, confirming the use of a legitimate certificate chain. Service headers indicate the presence of HSTS, Cloudflare edge services and HTTP/3 support, consistent with typical Cloudflare‑hosted infrastructure.
Reputation services assign very low trust scores: Scamadviser reports 10 / 100, Gridinsoft 0 / 100, and the domain appears on a single security blocklist. VirusTotal analysis shows that 11 of 93 scanned engines flagged the domain, reinforcing the malicious assessment. The site is listed as a “Crypto Scam” and has been blocked by PhishDestroy. Registration was performed through Cloudflare, Inc., and the authoritative nameservers are weston.ns.cloudflare.com and nancy.ns.cloudflare.com.
Evidence confirms that the domain is being used to impersonate Ledger, though the specific content of the landing page has not been captured in this report. The combination of a recent registration, low reputation scores, multiple vendor detections, and the presence of brand‑specific terminology indicates a deliberate attempt to deceive Ledger users. Defenders should add the domain to URL filtering and DNS block lists, monitor for any resurrection attempts, and correlate network traffic against the observed IP address. Continuous ingestion of threat‑intel feeds that reference this domain is recommended to ensure rapid detection should the site become active again.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Forensische Erkenntnisse
Technologien
3 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of ledger-wellet.pages.dev · checked Apr 13, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt