Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref 8C0930FD

MALICIOUS — CRITICAL

Phishing- und Sicherheitsprüfung für live-system-ledgr.pages.dev

live-system-ledgr[.]pages[.]dev

This domain is flagged as a high-risk brand_impersonation threat targeting Ledger, a cryptocurrency hardware wallet provider.

100/100 evidence score · Critical
VirusTotal
14/91
Blocklists
No stored match
Verfügbarkeit
Letzter bekanntermaßen aktiv · HTTP 200
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 14. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

live-system-ledgr.pages.dev — Letzter bekanntermaßen aktiv (HTTP 200). Markenidentität: Ledger; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); PhishDestroy score 100/100. Registrar: Cloudflare Pages.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref 8C0930FD

This domain is flagged as a high-risk brand_impersonation threat targeting Ledger, a cryptocurrency hardware wallet provider. The site mimics official Ledger Live download pages, presenting itself as a legitimate source for software installation. Such impersonation is commonly used to distribute malicious payloads, steal credentials, or compromise wallet recovery phrases, posing significant financial and operational risks to users. Analysis indicates the domain live-system-ledgr.pages.dev was registered on May 06, 2026, through Cloudflare Pages, a platform often exploited for rapid deployment of fraudulent sites. It resolves to the IP address 188.114.96.3, associated with Cloudflare, Inc. in Canada, a common proxy service used to obscure malicious infrastructure. The SSL certificate is issued by Google Trust Services (WE1), which, while legitimate, does not validate the site's authenticity. Security vendors on VirusTotal flagged the domain, with 10 out of 95 detecting it as malicious. Additionally, the domain appears on one security blocklist, specifically PhishDestroy, further corroborating its fraudulent nature. Mitigation steps for this brand_impersonation threat include immediate blacklisting of the domain and its associated IP address within network security controls. Organizations should update endpoint protection rules to block access to live-system-ledgr.pages.dev and monitor for related indicators of compromise, such as unusual download activity or connections to the IP 188.114.96.3. Users should be educated to verify domain authenticity by cross-referencing official sources and avoiding third-party download links. Cryptocurrency wallet holders are advised to download software exclusively from the vendor's verified website and enable multi-factor authentication to prevent unauthorized access.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
14 det.
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -13d
Alter
3 mo
Beobachteter Status
Letzter bekanntermaßen aktiv 200
PhishDestroy
DestroyList
Gelistet
Datenabdeckung12 recorded checks
VirusTotal 14 / 91 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar no data URLScan capture not submitted URLScan verdict Bewertung nicht verfügbar DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 3 mo old Screenshot nicht erfasst Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
6/8
Bedrohung erkannt
live-system-ledgr.pages.dev erkannt und für eine vollständige Analyse in die Warteschlange gestellt
15.06.2026
VirusTotal
14/91 recorded on VirusTotal
05.08.2026
Google Safe Browsing
07.05.2026
Brand Impersonation
Impersonation of Ledger
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
09.08.2026
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
DestroyList veröffentlicht
15.06.2026
Monitoring Continues
Die Domäne bleibt erreichbar oder zugriffsbeschränkt; Zukünftige Überprüfungen könnten diese Beobachtung aktualisieren.

Status der öffentlichen Sperrliste

Domain-Intelligenz

Domain
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Plattformanbieter Cloudflare Pages
IP-Adresse 188.114.96.3 CDN
StandortCA Toronto, CA
NetzwerkAS13335 · CloudFlare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
HTTP-Status200
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt15.06.2026
TLS Fingerprint
TLS Observationvalid from 29.04.2026scanned 06.05.2026
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

14 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Kaspersky
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/live-system-ledgr.pages.dev"
  title="PhishDestroy threat report for live-system-ledgr.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>