सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 16। किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 3। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

download-ledger[.]io

“Ledger Live App – Download & Setup Desktop & Mobile App”

धमकी भरा फैसला गंभीर 100/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 16/95 Spamhaus DBL: DBL_SPAM संग्रहीत ब्लॉकलिस्ट मिलान: 3 ब्रांड प्रतिरूपण: Ledger
11/11/2025 Ledger
रिपोर्ट सारांश

download-ledger.io — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Ledger; घोटाले का प्रकार: Crypto Scam. साक्ष्य सारांश: VirusTotal 16/95 (ADMINUSLabs, alphaMountain.ai, Bfore.Ai PreCrime, BitDefender, Certego); URLQuery 100 det.; URLScan malicious verdict; Spamhaus DBL_SPAM; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 100/100. रजिस्ट्रार: Hosting Concepts.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
172C0B67
स्कोर
100/100

The domain download-ledger.io has been identified as part of a brand impersonation campaign targeting users of the cryptocurrency hardware wallet provider Ledger. This threat is currently offline, having been taken down after its malicious intent was confirmed. The domain was created on October 14, 2025, and registered through Hosting Concepts B.V. d/b/a Registrar.eu. It resolved to IP address 176.119.156.207 and lacked an SSL certificate, indicating a lack of basic security measures. According to VirusTotal, 16 out of 95 security vendors flagged this domain as malicious, and it appeared on four security blocklists. The page title—"Ledger Live App – Download & Setup Desktop & Mobile App"—was designed to deceive visitors into believing they were accessing the official Ledger Live application.

This brand impersonation scheme is a classic example of a crypto drainer attack, where the goal is to steal private keys or seed phrases from unsuspecting users. The domain's registration with a European registrar and its recent creation are common tactics used by threat actors to evade detection. The high risk level is justified by the direct targeting of Ledger's brand, the lack of encryption, and the significant number of security vendor flags. Users who visited the site may have inadvertently exposed sensitive information, leading to potential loss of cryptocurrency assets.

Given the domain's offline status, immediate action has been taken to mitigate the threat. However, users are strongly advised to exercise caution when accessing any site that claims to offer Ledger software. Always verify the official Ledger support website at ledger.com and avoid clicking on unsolicited links. Enable two-factor authentication on all cryptocurrency accounts, and consider using a hardware wallet for maximum security. If you believe you have been compromised, transfer your assets to a new wallet immediately and run a security scan on your device. PhishDestroy recommends staying informed about the latest phishing tactics and reporting suspicious domains to relevant authorities.

VirusTotal
VirusTotal
16 det.
URLQuery
यूआरएलक्वेरी
100 det.
URLScan
यूआरएलस्कैन
ScamAdviser
Scamadviser
6/100
आयु
10 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 16 / 95 यूआरएलक्वेरी 100 det. फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS कोई प्रमाणपत्र डेटा नहीं कौन है 10 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई Scamadviser 6/100
सुरक्षा संकेत
SA Scamadviser Warnings 6/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors We found many low rated websites on the same server We detected cryptocurrency services which can be high risk This website has only been registered recently. Bfore.ai has flagged this website as harmful
According to the SSL check the certificate is valid DNSFilter considers this website safe

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
15/16

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Ledger report ↗
सर्वर / ASN nginx · AS48347 MTW-AS JSC Mediasoft ekspert, RU
IP प्रतिष्ठा abuse score 0/100 0 reports checked 18/06/2026
रजिस्ट्रार Hosting Concepts CZ(CZ)
दुरुपयोग संपर्कdomainadmin@dnspod.com, abuse@registrar.eu
IP पता 176.119.156.207 RU
भौगोलिक स्थानRU Moscow, RU
नेटवर्कAS48347 · JSC Mediasoft ekspert
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 14/10/2025 (308d) Expires 14/10/2026
पहली अनुपलब्धता तक का समय 104 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला11/11/2025
DOM Analysisanalyzed 24/03/2026score 10/1002 brand signals
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://download-ledger.io/
नेमसर्वरa.dnspod.comb.dnspod.comc.dnspod.com
TLS Observationscanned 26/03/2026
पेज शीर्षक
Ledger Live App – Download & Setup Desktop & Mobile App
Impersonates
Across Ledger
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

16 / 95 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
Certego
साइरेडार
ईएसईटी
Forcepoint ThreatSeeker
Fortinet
G-Data
कास्परस्की
Lionic
Seclookup
सोफोस
ThreatHive
VIPRE

संग्रहीत साक्ष्य

Wayback Machine Snapshot
साक्ष्य समीक्षा के लिए एक ऐतिहासिक स्नैपशॉट उपलब्ध है
View Archive

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/download-ledger.io"
  title="PhishDestroy threat report for download-ledger.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>