eng-us-desktop-ledger[.]pages[.]dev
“Suspected Phishing | Cloudflare”
Riepilogo delle prove
eng-us-desktop-ledger.pages.dev is currently active and has been identified as a crypto‑drainer operation. The domain is hosted on Cloudflare’s network and resolves to the address 188.114.97.3. Registration details show the registrar as Cloudflare, Inc., with authoritative name servers nucum.ns.cloudflare.com and sri.ns.cloudflare.com. Threat‑intelligence feeds indicate that the domain has been blocked by the PhishDestroy sinkhole and is listed on a single external blocklist.
VirusTotal analysis reports 11 of 91 scanning engines flagging the host as malicious, confirming the presence of at least one known malware or phishing component. No additional metadata such as SSL certificate details, HTTP status codes, page title, or Safe Browsing verdicts were supplied, so the exact content and delivery mechanism remain unverified. The limited footprint suggests a low‑profile infrastructure that relies on Cloudflare’s CDN to obscure origin and to benefit from the service’s global edge network.
Defenders should treat any traffic to this hostname as hostile. Recommended actions include adding the domain and its resolving IP to DNS and firewall blocklists, updating web‑proxy filters with the observed indicators, and monitoring for similar “pages.dev” sub‑domains that use the “eng‑us‑desktop‑ledger” naming pattern. Continuous re‑scanning on VirusTotal and periodic checks of emerging blocklists are advised to capture any evolution of the campaign.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
7 → 10
-
Stato del dominio
Raggiungibile → Non raggiungibile
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of eng-us-desktop-ledger.pages.dev · checked Jul 29, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo