ledgeren[.]live
Analyse phishing et sécurité de ledgeren.live
“ledgeren.live”
ledgeren.live — Dernier actif connu (HTTP 301). Usurpation de l'identité de la marque : Ledger; Type d'arnaque : Crypto Scam. Résumé des preuves: VT 4/91 (alphaMountain.ai, CRDF, CyRadar, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 77/100. Bureau d’enregistrement: Name.com.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, ledgeren.live, was registered on February 21, 2026 through Name.com, Inc. The site currently returns an HTTP 301 response and presents a page title identical to the domain name. It is hosted on Google Cloud infrastructure (AS396982 Google LLC) and resolves to IP address 34.111.179.208 located in the United States. The server advertises Google Cloud CDN and HTTP/3 support, indicating a modern content delivery configuration. The TLS certificate is issued by Let’s Encrypt (E8) and is valid for the domain, providing encrypted transport but not mitigating the underlying malicious intent. The domain is listed on one security blocklist and is actively blocked by the PhishDestroy feed.
VirusTotal analysis shows that three of ninety‑three scanning engines have flagged the host, reinforcing the suspicion of abuse. The domain is classified as a crypto‑scam that impersonates the Ledger brand, aligning with the provided brand target. No additional page content has been publicly analysed; the page title is the sole visible indicator. Infrastructure analysis confirms that the four authoritative name servers – ns1cny.name.com, ns2ckr.name.com, ns3jkl.name.com, and ns4hny.name.com – are also hosted on the same provider, suggesting a single‑operator deployment.
The combination of a recent registration date, active blocklist status, and targeted brand impersonation elevates the risk to high. Defenders should add ledgeren.live to URL filtering and DNS blocklists, monitor traffic to the associated IP range, and enforce strict certificate validation. Continuous re‑scanning with multi‑vendor services is advised to capture any evolution of the payload. Incident response teams should treat any credential or wallet information submitted to this domain as compromised.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Technologies · 3 identified
Suite of cloud computing services running on Google infrastructure.
Content delivery network built on Google global edge infrastructure.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : ledgeren.live
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “ledgeren.live” et usurpait peut-être l'identité de Ledger.
Depuis 07/08/2026, ledgeren.live avait des détections provenant des moteurs de sécurité 4.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif