ledgar-start-com[.]pages[.]dev
“Ledger Wallet Setup Guide 🚀”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
This domain is flagged as a credential harvesting site targeting users of Ledger hardware wallets. The page, titled 'Ledger Wallet Setup Guide 🚀', mimics legitimate wallet initialization workflows to trick victims into entering their 24-word recovery phrases or private keys. Such data, once submitted, grants attackers full control over cryptocurrency assets stored in the associated wallet, leading to immediate and irreversible theft. The site specifically exploits users unfamiliar with secure setup procedures, leveraging urgency cues and visual design elements copied from Ledger’s official documentation. Analysis indicates high confidence in malicious intent based on multiple technical indicators. The domain was registered on September 20, 2025, through Cloudflare, Inc., and resolves to the IP address 188.114.96.3. It is detected by 9 out of 95 security vendors on VirusTotal, including multiple phishing and brand impersonation signatures. The site uses a Google Trust Services SSL certificate and Cloudflare’s HTTP/3 protocol, which may lend a false sense of legitimacy to non-technical users. Additionally, it appears on one security blocklist and has been assigned a trust score of 0/100, further confirming its malicious classification. Users who visited ledgar-start-com.pages.dev and entered sensitive information should assume compromise. Immediately disconnect any Ledger device from the internet and cease all transactions. Generate a new recovery phrase using a secure, offline environment and transfer all assets to a new wallet with a fresh seed. Monitor the original wallet address for unauthorized transactions and report the incident to relevant blockchain explorers and security teams. Do not reuse passwords or recovery phrases from the compromised session. If the device was physically connected during the interaction, consider it potentially exposed and replace it to prevent firmware-level persistence.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 10/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
VirusTotal
0 → 5
-
VirusTotal
5 → 9
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of ledgar-start-com.pages.dev · checked Jun 26, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif