eng-ledgeir-us-app[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies eng-ledgeir-us-app.pages.dev as an active phishing drainer campaign leveraging a Google-issued SSL certificate and Cloudflare fronting. The domain was flagged under seed 6a5c29 and shows no detections on VirusTotal (1/95), indicating a low-profile yet potentially widespread threat. The campaign masquerades under a generic branding pattern to evade detection while targeting US-based victims through deceptive application-themed lures. This domain resolves to IP 172.66.44.224 and is registered via Cloudflare, Inc., providing anonymity and resilience against takedowns. The SSL certificate is issued by Google Trust Services, lending a false sense of legitimacy. As of the latest scan, VirusTotal shows zero detections (1/95), the registrar remains Cloudflare, and the IP is not currently listed on major blocklists. Creation date and Google Safe Browsing (GSB) status remain under investigation, requiring further OSINT correlation to determine initial compromise timing. The campaign is currently active with unknown drainer kit specifics, posing an elevated risk due to low detection and high infrastructure opacity. PhishDestroy recommends immediate network-level blocking of the domain and IP, along with user education on verifying application domains via official channels. Remaining risk is high due to ongoing inactivity on security platforms and the use of trusted infrastructure providers. Further forensic analysis is required to identify the exact payload and distribution vectors.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Informazioni forensi
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of eng-ledgeir-us-app.pages.dev · checked Apr 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo