सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 10। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

teachweb[.]ghost[.]io

“Ledger Live”

धमकी भरा फैसला गंभीर 90/100 साक्ष्य स्कोर
उपलब्धता अंतिम ज्ञात सक्रिय नवीनतम संग्रहीत रीचैबिलिटी अवलोकन
वायरस का कुल पता लगाना: 10/91 ब्रांड प्रतिरूपण: Ledger अंतिम ज्ञात सक्रिय
18/12/2025 Ledger CDN

साक्ष्य सारांश

आलोचनात्मक
Evidence score
90/100

Analysis as of July 24, 2026 indicates that the domain teachweb.ghost.io is actively being used in a brand‑impersonation campaign targeting Ledger. The domain was registered on October 01, 2011 through 1API GmbH and is hosted behind Cloudflare (AS13335). DNS resolution points to 172.66.44.70, an IP owned by Cloudflare in the United States. The site is served by a stack consisting of Varnish, Nginx and OpenResty, and presents a valid TLS certificate issued by Let’s Encrypt (R12). An HTTP 301 redirect is observed, and the page title returned is “Ledger Live”, directly referencing the Ledger brand.

Google Safe Browsing flags the site for social engineering, and VirusTotal reports detections by seven of ninety‑five scanned security vendors, confirming a malicious classification. The domain appears on at least one public blocklist and is specifically listed by PhishDestroy as a blocked resource. Cloudflare’s internal trust scoring system (Gridinsoft) assigns a score of 0 out of 100, indicating a lack of trust. The combination of brand impersonation, the “Crypto Scam” label, and the presence of the Ledger brand in the title strongly suggests a phishing or credential‑harvesting operation aimed at Ledger users. Evidence gaps remain regarding the exact content served after the redirect, the presence of any malicious payloads, and the full extent of victim interaction.

Defenders should block the domain at the network perimeter, add it to URL filtering and email security policies, and monitor for any outbound connections to the associated IP. Additional sandbox analysis of the redirected page is recommended to confirm whether credential‑stealing forms or malicious scripts are delivered. Continuous re‑evaluation of VirusTotal and other threat‑intel feeds is advised, as detection counts may increase. Given the high risk rating and active status, immediate mitigation is warranted.

VirusTotal
VirusTotal
10 det.
DNS Security
1/14
TLS प्रमाणपत्र
R12
आयु
14.9 yr
देखी गई स्थिति
अंतिम ज्ञात सक्रिय HTTP 301
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 10 / 91 यूआरएलक्वेरी जाँच नहीं की गई फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक 1/14 TLS valid certificate, 82d कौन है 181 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 1 / 14
Quad9 Secure

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
11/13

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 11/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Ledger report ↗
गूगल सुरक्षित ब्राउज़िंग ध्वजांकित Social engineering checked 02/03/2026
सर्वर / ASN openresty · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
प्लेटफ़ॉर्म प्रदाता 1API DE(DE)
दुरुपयोग संपर्कabuse@1api.net
IP पता 172.66.44.70 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
HTTP स्थिति301 Moved Permanently
Elapsed Since First Report 87 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: अंतिम ज्ञात सक्रिय.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला18/12/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://teachweb.ghost.io/download/
नेमसर्वरwoz.ns.cloudflare.comsara.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS अवलोकन20/02/2026 से मान्य12/03/2026 को स्कैन किया गया
TLS सब्जेक्ट वैकल्पिक नामghost.io
पेज शीर्षक
Ledger Live
Impersonates
Ledger
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता R12 · valid for 82 days
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

10 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 7 detections
चेनपैट्रोल
alphaMountain.ai
साइरेडार
Fortinet
गूगल सुरक्षित ब्राउज़िंग
Gridinsoft
LevelBlue
Lionic
सोफोस
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of teachweb.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/teachweb.ghost.io"
  title="PhishDestroy threat report for teachweb.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>