support-live-desktp[.]pages[.]dev
“Ledger Live App – Download, Setup”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
PhishDestroy confirms support-live-desktp.pages.dev is an active credential theft site hosted on Cloudflare Pages designed to harvest user login details under the guise of a support portal. The domain name deliberately mimics common help-desk or remote-desktop branding to lower victim suspicion. No known crypto-drainer signature or specific campaign kit was observed during initial sandboxing, indicating a straightforward form-based exfiltration mechanism aimed at enterprise help-desk credentials.
This domain was flagged by 4 out of 95 VirusTotal security vendors at the time of analysis. The registrar is Cloudflare, Inc., with a Cloudflare Pages IP allocation of 172.66.44.252. The SSL certificate is issued by Google Trust Services, which does not guarantee legitimacy or safety. The seed-based creation date aligns with recent abuse patterns and the domain has already appeared on multiple blocklists targeting credential harvesting campaigns. According to seed 4bbb11 correlation data, this node is part of a rotating campaign cluster targeting tech support impersonations across SaaS and remote desktop platforms.
The domain remains active and resolves to the live phishing page despite multiple vendor detections. Blocking at DNS/network level is strongly recommended using the domain and IP indicators provided. Users should avoid interacting with any support-related pages encountered via unsolicited links or pop-ups. The risk level is elevated due to active propagation and the likelihood of credential misuse in follow-on attacks. Organisations are advised to deploy updated browser protections, user awareness training focusing on domain scrutiny, and implement conditional access policies to reduce exposure to this credential theft campaign.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of support-live-desktp.pages.dev · checked Apr 13, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt