en-us-ledgee-use[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies en-us-ledgee-use.pages.dev as an active crypto drainer site impersonating digital asset platforms. The domain leverages Cloudflare Pages to deliver a malicious JavaScript drainer that siphons cryptocurrency from unsuspecting wallets under the guise of legitimate service integration. Brand impersonation analysis reveals targeting of major exchanges and wallet providers, with fraudulent pages mimicking login UIs and transaction confirmations to trick users into authorizing unauthorized transfers. en-us-ledgee-use.pages.dev was registered through Cloudflare, Inc., resolves to IP 172.66.47.82, and currently shows 8/95 VirusTotal detections. The domain holds a valid SSL certificate issued by Google Trust Services and operates under Cloudflare’s Pages platform, which provides anonymity and rapid deployment capabilities favored by threat actors. WHOIS data indicates recent creation but does not reveal registrant details due to Cloudflare’s privacy protection. The site remains unlisted on major blocklists including Google Safe Browsing (GSB) as of the latest scan, contributing to its stealth and persistence. The threat remains active and under continued analysis. PhishDestroy has escalated this domain to real-time blocklists and shared indicators with threat intelligence networks. Risk is assessed as HIGH due to the presence of a confirmed crypto drainer kit and zero current detection coverage. Users are strongly advised to avoid visiting, bookmarking, or interacting with this domain. If exposed to the site, immediately revoke any connected wallet permissions, clear browser cache, and scan devices for malware. Block the IP 172.66.47.82 at the network level if possible. This domain exemplifies the growing trend of crypto-focused phishing using legitimate cloud platforms to evade detection.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Informazioni forensi
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of en-us-ledgee-use.pages.dev · checked Apr 4, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo