com--ledger-desktop[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies com--ledger-desktop.pages.dev as an active crypto-draining phishing domain masquerading as the official Ledger Desktop application. The site employs a crypto drainer kit designed to siphon cryptocurrency assets from victims’ wallets under the guise of a legitimate software update or verification process. The domain leverages a fraudulent Pages.dev subdomain to mimic official Ledger branding, aiming to deceive users into connecting their wallets and authorizing malicious transactions. The payload is delivered through a convincing replica of the Ledger Live interface, tricking users into revealing private keys or signing fraudulent transactions.
Technical indicators confirm this domain as a high-risk threat. Registered via Cloudflare, Inc., the domain resolves to IP 172.66.44.156 and operates under a Google Trust Services SSL certificate. VirusTotal currently reports 6/95 detections, indicating it has evaded detection by most antivirus engines. The domain has been flagged and appears on two security blocklists. Despite its low detection rate, it is already blocked by MetaMask and SEAL, suggesting early-stage takedown efforts are underway.
The domain remains active as of the latest intelligence, with a status marked as 'under_investigation' and a unique seed identifier 939a36. Immediate risk to users is elevated due to its convincing impersonation of a trusted brand and active deployment. Security researchers are urged to block this domain at the network level and update threat intelligence feeds. Users are strongly advised to verify software sources, avoid clicking unverified links, and cross-check domains against known phishing databases. Remaining risk is moderate due to the domain's active evasion of detection systems and potential for further expansion.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Informazioni forensi
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of com--ledger-desktop.pages.dev · checked Apr 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo