eng-ledgeir-us-app[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
PhishDestroy identifies eng-ledgeir-us-app.pages.dev as an active phishing drainer campaign leveraging a Google-issued SSL certificate and Cloudflare fronting. The domain was flagged under seed 6a5c29 and shows no detections on VirusTotal (1/95), indicating a low-profile yet potentially widespread threat. The campaign masquerades under a generic branding pattern to evade detection while targeting US-based victims through deceptive application-themed lures. This domain resolves to IP 172.66.44.224 and is registered via Cloudflare, Inc., providing anonymity and resilience against takedowns. The SSL certificate is issued by Google Trust Services, lending a false sense of legitimacy. As of the latest scan, VirusTotal shows zero detections (1/95), the registrar remains Cloudflare, and the IP is not currently listed on major blocklists. Creation date and Google Safe Browsing (GSB) status remain under investigation, requiring further OSINT correlation to determine initial compromise timing. The campaign is currently active with unknown drainer kit specifics, posing an elevated risk due to low detection and high infrastructure opacity. PhishDestroy recommends immediate network-level blocking of the domain and IP, along with user education on verifying application domains via official channels. Remaining risk is high due to ongoing inactivity on security platforms and the use of trusted infrastructure providers. Further forensic analysis is required to identify the exact payload and distribution vectors.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 12/08/2026
10 sources externes surveillées Aucune correspondance
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of eng-ledgeir-us-app.pages.dev · checked Apr 2, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif