ledfhtswfg[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of the domain ledfhtswfg.pages.dev indicates it was actively flagged as a credential phishing site prior to being taken offline on July 23, 2026. The domain was registered through Cloudflare, Inc. on February 21, 2026, and resolved to the IP address 188.114.96.3, associated with AS13335 (Cloudflare, Inc.) in the United States. Nameservers for the domain were howard.ns.cloudflare.com and stevie.ns.cloudflare.com, further confirming its Cloudflare-hosted infrastructure. The SSL certificate was issued by Google Trust Services, with the common name WE1, a typical configuration for Cloudflare Pages domains. Detection data reveals that 14 of 95 security vendors on VirusTotal flagged the domain as malicious, while PhishDestroy explicitly blocked it.
The domain appeared on at least one security blocklist, and Gridinsoft assigned it a trust score of 0/100. The page title, 'Suspected phishing site | Cloudflare,' aligns with Cloudflare's automated detection and mitigation response, which returned an HTTP 403 status at the time of assessment. Technologies detected on the domain include HSTS and HTTP/3, consistent with Cloudflare's standard security and performance features. While the domain is now offline, defenders should treat any residual references to ledfhtswfg.pages.dev as high-risk.
The scam type was classified as credential phishing, though the specific brand or service targeted remains unconfirmed due to the lack of detailed page content analysis. Historical DNS and WHOIS records should be preserved for forensic purposes, and any associated IP or certificate data should be cross-referenced with other known phishing campaigns. Given the domain's short lifespan and Cloudflare's hosting role, it is likely part of a larger, ephemeral phishing operation leveraging automated provisioning. Additional monitoring of Cloudflare Pages subdomains with similar naming patterns may be warranted.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of ledfhtswfg.pages.dev · checked Mar 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo