en-us-exidos[.]pages[.]dev
“Exódus® Web3 Wallet | Exódus® Browser Extension || Ledger®”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies en-us-exidos.pages.dev as a high-risk domain actively impersonating the Ledger brand in a coordinated phishing campaign. Security telemetry confirms this domain remains live and operational despite multiple detection layers, posing an immediate threat to cryptocurrency users seeking legitimate wallet services. The page title explicitly leverages Ledger’s trademarked branding while promoting an ostensibly secure Web3 wallet and browser extension, creating a deceptive dual-lure strategy targeting both desktop and extension users.
This domain was flagged by two independent security blocklists and shows minimal detection coverage on VirusTotal with only 2 out of 95 security vendors flagging its malicious nature. The infrastructure is hosted behind Cloudflare’s CDN (registered through Cloudflare, Inc.) resolving to IP 172.66.47.27, with SSL encryption provided by Google Trust Services. Notably, this domain’s deceptive tactics have already triggered blocks from MetaMask and SEAL security systems, indicating cross-platform impact. While the exact creation date is not publicly disclosed, its current active status and sustained presence across multiple security layers underscore its persistent threat profile.
Mitigation requires immediate blocking of en-us-exidos.pages.dev at network and endpoint levels, with specific attention to its Cloudflare IP range (172.66.47.27). Users should verify all Ledger-related domains through the official ledger.com domain and enable phishing protection in their browser extensions. Organizations should update firewall and DNS sinkhole rules to include this domain and its resolving IP, while security teams should investigate potential exposure in MetaMask and SEAL user environments. Given the dual impersonation of both Exodus and Ledger brands, heightened awareness is critical for users seeking Web3 wallet solutions.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo