ledger-live-app-ask[.]pages[.]dev
“Ledger Live App - Secure Crypto Management”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
This domain, ledger-live-app-ask.pages.dev, is assessed as an elevated-risk phishing site targeting cryptocurrency users through brand impersonation of Ledger, a hardware wallet provider. Registered on February 21, 2026, via Cloudflare, the domain was taken offline following detection and blocking by PhishDestroy. Infrastructure analysis reveals Cloudflare hosting (AS13335) with nameservers ulla.ns.cloudflare.com and weston.ns.cloudflare.com, resolving to IP 172.66.47.89 in the US. The SSL certificate is issued by Google Trust Services (WE1), and the site employed HSTS and HTTP/3 technologies.
At the time of assessment, the domain returned an HTTP 403 status, indicating access restrictions or takedown. The page title, 'Ledger Live App - Secure Crypto Management,' aligns with known wallet phishing tactics, specifically seed phrase or private key theft, as classified in the scam type 'Wallet/Seed Phishing.' The domain appears on one security blocklist, and six of 93 security vendors on VirusTotal flagged it as malicious. Gridinsoft assigned a trust score of 0/100, further corroborating its fraudulent nature. While the exact content and functionality of the site remain unanalyzed, the combination of brand impersonation, phishing classification, and detection by multiple security vendors confirms its malicious intent.
Defenders should treat this domain as confirmed malicious and prioritize blocking or monitoring any residual connections. Given its offline status, focus should shift to identifying related infrastructure, such as shared IPs, SSL certificates, or registrant details, to preemptively disrupt potential successor domains. If internal logs indicate prior user interaction with this domain, initiate incident response procedures for potential credential or seed phrase exposure. No further action is required for this specific domain unless new activity is detected.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 12/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Analyse forensique
Technologies
3 technologies identifiées avec une forte confiance
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of ledger-live-app-ask.pages.dev · checked Mar 6, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif