leddger-com-stat[.]pages[.]dev
“Get Started with Ledger — Ledger.com/start”
leddger-com-stat.pages.dev — Accessible · accès restreint (HTTP 403). Usurpation de l'identité de la marque : Ledger; Type d'arnaque : Crypto Scam. Résumé des preuves: VirusTotal 14/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Emsisoft); URLScan malicious verdict; PhishDestroy score 97/100. Bureau d’enregistrement: Cloudflare.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain leddger-com-stat.pages.dev was registered on 23 March 2026 through Cloudflare, Inc., and resolves to the Cloudflare edge address 188.114.97.3 located in Canada. Nameserver records list becky.ns.cloudflare.com and bryce.ns.cloudflare.com, confirming the use of Cloudflare’s DNS infrastructure. A TLS certificate issued by Google Trust Services under the WE1 root is presented, and the site enforces HTTP Strict Transport Security (HSTS) while supporting HTTP/3, indicating a modern web stack typically associated with legitimate services. The only content retrieved during the brief online window was a page titled “Get Started with Ledger — Ledger.com/start”, directly referencing Ledger’s official branding.
The HTTP response code returned was 403, which may indicate a deliberate block or a misconfiguration, but the presence of Ledger’s brand name and the "Crypto Scam" classification in intelligence sources aligns the domain with a brand‑impersonation campaign aimed at Ledger users. VirusTotal analysis shows 14 of 94 security scanners flag the domain as malicious, and Gridinsoft assigns a trust score of 0 / 100. The domain appears on a single security blocklist and is actively blocked by PhishDestroy, confirming that at least one defensive feed has taken action.
Despite these indicators, the site is currently offline, limiting dynamic analysis of payloads or credential‑capture mechanisms. No additional artifacts such as phishing form URLs, malware hashes, or C2 endpoints have been observed, leaving the exact attack vector uncertain. The pages.dev sub‑domain is a generic hosting tier provided by Cloudflare, which often hosts user‑generated content; malicious actors frequently leverage such infrastructure to gain credibility while remaining behind Cloudflare’s protective services.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources · synchronisé le 09/08/2026
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of leddger-com-stat.pages.dev · checked Mar 22, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif