सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

ledgerkey[.]app

धमकी भरा फैसला ऊँचा 60/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 2/93 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 1 alert ब्रांड प्रतिरूपण: Ledger
28/02/2026 Ledger 1 Report Sent CDN
साक्ष्य सारांश
उच्च
स्कोर
60/100

The domain ledgerkey.app is a confirmed phishing site engaged in brand impersonation targeting Ledger, a cryptocurrency hardware wallet provider. It was designed to deceive users into believing they were interacting with an official Ledger service, posing an elevated risk of cryptocurrency theft. No drainer kit was identified, but the site was actively used for cryptocurrency-related scams. As of the latest verification, ledgerkey.app has been taken offline.

Technical indicators confirm the malicious nature of ledgerkey.app. The domain was flagged by 2 of 95 security vendors on VirusTotal, including Fortinet and SOCRadar, and appeared on 1 security blocklist (PhishDestroy). It was registered through NiceNIC International Group Co., Limited on February 28, 2026, and resolved to the IP address 188.114.96.3, hosted by Cloudflare, Inc. (AS13335) in the US. No SSL certificate was available, and the observed page title was 'Just a moment...'. The domain used Cloudflare nameservers: christina.ns.cloudflare.com and devin.ns.cloudflare.com. Gridinsoft assigned a trust score of 0/100 to the domain.

Users who interacted with ledgerkey.app should immediately revoke any token approvals granted to unknown contracts and transfer funds to a new, secure wallet. Enable two-factor authentication (2FA) on all cryptocurrency-related accounts and monitor for unauthorized transactions. Report the phishing domain to Ledger’s official security team and submit it to platforms like Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group (APWG) to prevent further abuse.

भेजी गई रिपोर्ट का रिकॉर्ड

भेजे गए प्रमाण का स्नैपशॉट

भेजा गया
लेज़र रिकॉर्ड
1
केस आईडी
PD-20260228-F358E1
कैप्चर किए गए पेज का शीर्षक
Just a moment...
PDF दस्तावेज़
PDF प्रमाण
प्रमाण का पूरा पाठ
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
2 det.
URLQuery
यूआरएलक्वेरी
1 threat alert
TLS प्रमाणपत्र
E7
आयु
5 mo
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 2 / 93 यूआरएलक्वेरी 1 threat-system alert फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 85d कौन है 5 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस Registrar context
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU ledgerkey.app malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/13

ब्लॉकलिस्ट कवरेज

10 स्रोत · 09/08/2026 को सिंक किया गया

परिणाम के संग्रहीत प्रमाण

परिणाम और टेकडाउन श्रेय

परिणाम
held
कारण
registrar_client_hold
कार्रवाईकर्ता
NICENIC INTERNATIONAL GROUP CO., LIMITED
तंत्र
client_hold
विश्वसनीयता
95%

रजिस्ट्रार की कार्रवाई

NICENIC INTERNATIONAL GROUP CO., LIMITED IANA 3765

श्रेय के प्रमाण:

अनुमानित अनुपलब्धता

अनिश्चितता अवधि: ±2517.34 h समय की सटीकता: very_low

पहचान समयरेखा

संग्रहीत अवलोकन कालानुक्रमिक क्रम में।

  1. Cloudflare Radar

    Cloudflare Radar: पहली बार https://radar.cloudflare.com/scan/6827c2ea-9874-4cc6-bb44-5acc9a5dbf46 के रूप में देखा गया

  2. उपलब्धता

    उपलब्धता: पहली बार dns_inactive के रूप में देखा गया

    f93a11f87e4d
  3. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    22a81f691ce7
  4. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    2f06f92c192b
  5. उपलब्धता

    उपलब्धता: dns_inactive → held

    c5bd3326491e
  6. उपलब्धता

    उपलब्धता: held → dns_inactive

    f52d526b76a1
  7. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    2925347a3a8f
  8. उपलब्धता

    उपलब्धता: unknown → held

    0ec34ffcec2c
  9. उपलब्धता

    उपलब्धता: held → unknown

    3dfc2ffaad6f
  10. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    6dfe9145995c
सभी दिखाएँ (7)
  1. उपलब्धता

    उपलब्धता: dns_inactive → held

    be7edc502af3
  2. उपलब्धता

    उपलब्धता: held → dns_inactive

    641ed81dc4d5
  3. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    ce9083a2e427
  4. उपलब्धता

    उपलब्धता: unknown → held

    905f2c8cad48
  5. उपलब्धता

    उपलब्धता: held → unknown

    89a1549de104
  6. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    d0b7046e8c2f
  7. उपलब्धता

    उपलब्धता: dns_inactive → held

    60fdbd848ec8

सहेजा गया कैप्चर

Impersonates
Ledger
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता E7 · valid for 85 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net
IP पता 188.114.96.3 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 28/02/2026 (162d) Expires 23/02/2027
HTTP स्थिति502 Error
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला28/02/2026
DOM Analysisanalyzed 10/04/2026score 56/1001 brand signal
Submitted URLhttps://ledgerkey.app/
नेमसर्वरchristina.ns.cloudflare.comdevin.ns.cloudflare.com
TLS Observationscanned 15/03/2026
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।

फॉरेंसिक इंटेलिजेंस

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

2 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
Fortinet
SOCRadar

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/ledgerkey.app"
  title="PhishDestroy threat report for ledgerkey.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।