en-us-live-legre[.]pages[.]dev
“Ledger Live — Secure Crypto App (Presentation)”
en-us-live-legre.pages.dev — Contenuto non disponibile. Simulazione del marchio: Apple; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 3/94 (ADMINUSLabs, Fortinet, LevelBlue); URLScan malicious verdict; PhishDestroy score 65/100. Registrar: Cloudflare.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies en-us-live-legre.pages.dev as a recently activated domain involved in a generic phishing campaign, currently under investigation for mimicking legitimate service pages. This domain, hosted on Cloudflare Pages, leverages deceptive subdomain naming (en-us-live-legre) to masquerade as localized or official-looking content, a common tactic in credential harvesting operations. While the specific brand being impersonated remains unverified in current feeds, the structure suggests potential targeting of tech or financial service users, consistent with drainer kit deployments observed in similar campaigns.
Technical analysis of en-us-live-legre.pages.dev reveals critical indicators: the domain shows zero detections across 95 VirusTotal engines, maintains a valid SSL certificate issued by Google Trust Services, and resolves to IP 188.114.97.3. Registered through Cloudflare, Inc., the domain’s age and reputation metrics are currently neutral, with no presence on major blocklists at the time of analysis. This combination of low detection rates, recent infrastructure, and clean reputation highlights the stealthy nature of the threat, emphasizing the need for proactive monitoring of emerging domains.
The domain remains active with an 'under_investigation' status, indicating ongoing analysis by threat intelligence teams. Organizations are advised to block traffic to 188.114.97.3 and flag en-us-live-legre.pages.dev at network perimeters. While the immediate risk is categorized as investigatory due to low detection rates, the lack of historical data and SSL validation by a trusted CA suggests potential for escalation. Users should exercise caution when encountering pages hosted on this domain, verify URLs out-of-band, and report any interactions to security teams. Remaining risk hinges on the domain’s pivot toward recognizable brands or the activation of additional infrastructure.
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of en-us-live-legre.pages.dev · checked Apr 6, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo