leger-com-start-us-intro-e5k[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
PhishDestroy identifies leger-com-start-us-intro-e5k.pages.dev as an active crypto drainer impersonating Ledger’s introductory portal, designed to trick users into connecting wallets and draining funds. This domain mimics the legitimate Ledger onboarding flow, leveraging a trusted Cloudflare Pages subdomain to appear authentic while hosting malicious JavaScript payloads. Visitors should assume any request for wallet connections or seed phrase entry is an attack vector.
This domain was flagged by PhishDestroy seed 584e62 under active investigation for generic phishing. The site uses a Google Trust Services SSL certificate, resolves to IP 172.66.47.25, and remains undetected on VirusTotal with 13/95 detections as of the latest scan. It was registered through Cloudflare, Inc. and deployed as a Pages.dev subdomain, a common tactic used by threat actors to host spoofed onboarding portals. The lack of detections suggests this campaign is newly launched or employing evasion techniques.
If you visited leger-com-start-us-intro-e5k.pages.dev, immediately disconnect your wallet, revoke any connected permissions via your wallet’s settings, and scan your device with updated antivirus software. Do not interact further with the site. Report the domain to PhishDestroy using seed 584e62 and warn others in your network. Always verify Ledger’s official domains (e.g., ledger.com) via a trusted search engine before proceeding with any onboarding steps.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Informazioni forensi
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of leger-com-start-us-intro-e5k.pages.dev · checked Apr 4, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo