desktop-ledger-help[.]pages[.]dev
Pemeriksaan phishing dan keamanan desktop-ledger-help.pages.dev
“Ledger® Live: Desktop | Getting Started with Ledgér | Lédger®”
desktop-ledger-help.pages.dev — Terakhir diketahui aktif (HTTP 200). Peniruan identitas merek: Ledger; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 10/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Fortinet); URLScan malicious verdict; PhishDestroy score 95/100. Registrar: Cloudflare.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
PhishDestroy identifies desktop-ledger-help.pages.dev as an active crypto drainer posing as Ledger support to steal cryptocurrency. This malicious domain leverages a spoofed “help” subdomain to deceive users into connecting wallets or entering seed phrases, enabling direct asset theft via a drainer kit detected in the wild. The campaign specifically targets users seeking technical assistance, capitalizing on the trust associated with Ledger’s brand reputation to maximize victim engagement.
Technical indicators confirm elevated risk: the domain carries a VirusTotal detection score of 2/95 security vendors, is registered through Cloudflare, Inc., and resolves to IP 172.66.47.97. The SSL certificate is issued by Google Trust Services, adding superficial legitimacy. While Google Safe Browsing (GSB) status remains unconfirmed in this dataset, the low detection rate suggests it has evaded broad blacklisting, increasing exposure for potential victims. Creation date and additional blocklist participation cannot be verified from available intelligence, indicating a relatively recent or stealthily operated campaign.
As of current analysis, desktop-ledger-help.pages.dev remains active and unblocked by major browsers or security platforms. PhishDestroy assesses the risk level as elevated due to the drainer’s operational status and deceptive branding. Users are strongly advised to avoid interacting with this domain, verify support channels directly via Ledger’s official website, and never enter wallet credentials or seed phrases on third-party sites. Blocking 172.66.47.97 at the network level is recommended for organizations. Remaining risk persists due to ongoing domain agility and low vendor detection, necessitating continuous monitoring and proactive user education.
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Teknologi · 3 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of desktop-ledger-help.pages.dev · checked Apr 16, 2026
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive