Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 17. Blocklist pubbliche che segnalano una corrispondenza: 1. Prestare estrema cautela: non inserire credenziali o informazioni personali.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@cogentco.com. The latest stored availability evidence still shows the domain reachable; 3 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
3 months
Reports sent
1
Latest case ID
PD-20260515-D317AA
Current status
Observed active at latest stored check
Sicurezza del dominio e intelligence sulle minacce

gxzhrc[.]cn

“Ledger官网 - 全球领先的加密货币硬件钱包 | 军事级数字资产安全专家”

Verdetto di minaccia Critico Punteggio delle prove 95/100
Disponibilità Non verificato La raggiungibilità attuale non è verificata
Rilevamenti VirusTotal: 17/91 Corrispondenze della blocklist memorizzate: 1 URLQuery threat systems: 3 alerts Simulazione del marchio: Ledger
15/05/2026 Ledger 1 Report Sent
Riepilogo del rapporto

gxzhrc.cn — Non verificato. Simulazione del marchio: Ledger; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 17/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 3 alerts; 1 external blocklist match (CryptoFirewall); CF Radar malicious; PhishDestroy score 95/100. Registrar: 邦宁数字技术股份有限公司.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
51998B9A
Punteggio
95/100

The domain gxzhrc.cn is actively hosting a site that impersonates Ledger, as indicated by the page title "Ledger官网 - 全球领先的加密货币硬件钱包 | 军事级数字资产安全专家" and the listed scam type of brand impersonation. Technical analysis shows the site runs on Apache HTTP Server and presents a valid Let's Encrypt R12 TLS certificate. DNS resolution points to IP 206.119.188.101, which is geolocated to the United States and associated with Solustack Limited. The domain was registered on December 14, 2025 through 邦宁数字技术股份有限公司 and uses the nameservers ns1.julydns.com, ns2.julydns.com, ns1.onclouddns.com, and ns2.onclouddns.com. Reputation services have flagged the domain heavily: Gridinsoft assigns a trust score of 0/100, VirusTotal records 17 of 91 security vendors flagging it, and it appears on two external blocklists. Both PhishDestroy and CryptoFirewall have already blocked the domain, and the HTTP response code is 200, confirming the site is reachable. While the page title confirms Ledger impersonation, the full page content, login mechanisms, and any embedded malicious payloads have not been publicly disclosed, leaving detailed payload analysis uncertain. Defenders should immediately block gxzhrc.cn and its associated IP address at perimeter and DNS layers, add the domain to internal threat intelligence feeds, and monitor outbound connections for attempts to contact the hosting IP. Continuous re‑scanning with sandbox and URL analysis tools is advised to capture any evolving malicious components.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
7/14
CF Radar
Malevolo
URLScan
URLScan
ScamAdviser
Scamadviser
59/100
Certificato TLS
Let's Encrypt
Età
8 mo
Stato osservato
Non verificato
PhishDestroy
Elenco da eliminare
In elenco
Reports Sent
1
Copertura dei dati VirusTotal 17 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 7/14 TLS valid certificate, 70d WHOIS 8 mo old Screenshot 3 captures · 3 sources Catena di reindirizzamenti non sondato Scamadviser 59/100
Informazioni sulla sicurezza di rete
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS gxzhrc.cn malicious Sinkholed
Hagezi Threat Feed gxzhrc.cn malicious Sinkholed
DNS4EU gxzhrc.cn malicious Sinkholed
CF Cloudflare Radar Verdict Malevolo
Malware Security threats Malware

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
14/15
Sent Report Recorded
Stored sent-report record for registrar 邦宁数字技术股份有限公司, hosting provider, 2 abuse contacts
zhengheqianbao@gmail.comabuse@cogentco.com
15/05/2026

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN Apache · AS133199 SonderCloud Limited
Reputazione IP abuse score 0/100 0 reports checked 12/08/2026
Registrar 邦宁数字技术股份有限公司
Indirizzo IP 206.119.188.101 US
PosizioneUS Los Angeles, US
ReteAS133199 · Solustack Limited
RegistrazioneCreato 14/12/2025 (243d)
Elapsed Since First Report 27h
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Non verificato.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta15/05/2026
DOM Analysisanalyzed 29/07/2026score 88/1005 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://gxzhrc.cn/
Nameserverns1.julydns.comns1.onclouddns.comns2.julydns.comns2.onclouddns.com
TLS Fingerprint
TLS Observationvalid from 26/04/2026scanned 16/05/2026
TLS SAN Domainsm.gxzhrc.cnwww.gxzhrc.cn
Favicon Hash
Case ID
Titolo della pagina
Ledger官网 - 全球领先的加密货币硬件钱包 | 军事级数字资产安全专家
Impersonates
1inch Ledger MetaMask Trezor Trust Wallet
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 70 days
Tecnologie · 1 identified
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

17 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 17 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of gxzhrc.cn · checked May 15, 2026

90
Good
Performance
FCP
0.99s
First Contentful Paint
LCP
2.88s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
245ms
Total Blocking Time
SI
3.37s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260515-D317AA Recipient: abuse@cogentco.com
Page title stored with report: Ledger官网 - 全球领先的加密货币硬件钱包 | 军事级数字资产安全专家
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 5.9 KB

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/gxzhrc.cn"
  title="PhishDestroy threat report for gxzhrc.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>