portal-ledgr-live-wallet[.]pages[.]dev
“Ledger Live Wallet - Secure Your Crypto”
portal-ledgr-live-wallet.pages.dev — Nicht bestätigt. Markenidentität: Ledger; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); PhishDestroy score 95/100. Registrar: Cloudflare Pages.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain portal-ledgr-live-wallet.pages.dev has been identified as a high-risk crypto drainer, specifically designed to impersonate the Ledger Wallet interface. This domain facilitates the unauthorized transfer of cryptocurrency assets from victims' wallets by deploying malicious JavaScript payloads upon interaction. Current analysis confirms the domain remains active and operational, posing an immediate threat to users who may mistake it for the legitimate Ledger platform. Infrastructure analysis reveals the domain was registered on May 27, 2026, through Cloudflare Pages, a service often exploited for its ease of deployment and anonymity. Security telemetry indicates that 15 of 95 vendors on VirusTotal have flagged this domain as malicious, while it appears on one additional security blocklist. The domain's unique seed identifier, 67894c, further distinguishes it in threat intelligence repositories. No legitimate association with Ledger SAS or its official services has been established, reinforcing its fraudulent nature. Current status confirms the domain remains active, with no takedown or mitigation measures observed as of this report. Organizations and individuals are advised to block this domain at the network perimeter and update endpoint protection rules to include its indicators of compromise. Users should verify wallet addresses and transaction prompts against official Ledger channels before executing any transfers. Given the domain's persistence and high-risk classification, monitoring for related infrastructure or similar impersonation attempts is recommended.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt