ledger-login-app[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain ledger-login-app.pages.dev was registered on February 21, 2026 via Cloudflare, Inc. and resolves to the Cloudflare edge address 172.66.47.75, which belongs to AS13335 in the United States. The site employed HSTS and HTTP/3, confirming the use of modern Cloudflare infrastructure, and presented a valid SSL certificate issued by Google Trust Services under the WE1 root. An HTTP request returned a 403 status code, and the page title returned by the server is “Suspected phishing site | Cloudflare”, indicating that the content has already been taken offline and is being served by Cloudflare’s default block page. Google Safe Browsing has flagged the domain for social engineering, and eight of ninety‑three VirusTotal scanners reported malicious activity, placing the domain on at least one public blocklist. Independent reputation services reflect a very low trust rating, with Scamadviser scoring 10 / 100 and Gridinsoft scoring 0 / 100.
The nameservers cris.ns.cloudflare.com and harmony.ns.cloudflare.com further confirm that the domain is fully under Cloudflare’s control. The domain is explicitly listed as impersonating the Ledger brand and is categorized as a crypto‑related scam. No additional payload or credential‑harvesting infrastructure has been observed because the site is currently serving Cloudflare’s block page, but the combination of brand targeting, low reputation scores, and detection by multiple security vendors strongly suggests a credential‑stealing or asset‑exfiltration campaign aimed at Ledger users. Because the site is offline, analysts cannot confirm the exact phishing workflow, the presence of malicious scripts, or any exfiltration endpoints.
The lack of visible content limits the ability to attribute a specific phishing kit or to identify any secondary infrastructure that may have been used. Defenders should block the domain at the DNS or proxy level, add the IP address 172.66.47.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of ledger-login-app.pages.dev · checked Apr 13, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo