dcbdbc06[.]nwconn[.]pages[.]dev
“Ledger Live”
Resumen de las pruebas
This domain is assessed as HIGH risk and classified as brand impersonation targeting the cryptocurrency brand Ledger. The page presents itself as 'Ledger Live', a common lure for credential harvesting or wallet-draining workflows. The infrastructure and content alignment indicate active impersonation designed to deceive users into interacting with fake authentication or wallet connection prompts.
Telemetry and infrastructure indicators include VirusTotal 5/95 detections, and presence on 1 security blocklist (PhishDestroy). The domain was registered through Cloudflare, Inc. and was created on February 27, 2026. It resolves to IP 188.114.97.3, geolocated in the US within AS13335 (Cloudflare, Inc.), and operates without an SSL certificate. The current status is active. Observed page title is 'Ledger Live', consistent with impersonation of the Ledger brand.
Mitigation requires immediate blocking of the domain at DNS and endpoint layers and adding it to enterprise blocklists. Users should be warned that any prompt requesting seed phrases, recovery words, or wallet connection approvals is likely malicious. Access should be avoided entirely, and any interaction should be treated as potential credential compromise. Security teams should correlate traffic to 188.114.97.3 and monitor for similar Cloudflare Pages subdomains indicating campaign reuse. Verification of Ledger services should be restricted to known official domains and applications only, and incident response should include user awareness alerts and phishing report submission to relevant threat intelligence feeds.
Data Coverage
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 11/08/2026
10 fuentes externas supervisadas Sin coincidencias
Cronología de detección
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Estado del dominio
Accesible → Inaccesible
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.