start-en-ledgco[.]pages[.]dev
“Ledger® Start | Official Portal for Wallet Setup”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Threat intelligence identified the active domain start-en-ledgco.pages.dev as a malicious site impersonating the cryptocurrency wallet brand Ledger. The threat type is generic phishing with a drainer-kit payload designed to steal private keys and seed phrases. The page is hosted on Cloudflare Pages and is currently serving a spoofed Ledger login form intended to harvest credentials and cryptocurrency assets from unsuspecting victims.
Technical indicators are consistent with a low-detection phishing operation: the domain resolves to 172.66.47.53, uses Cloudflare Pages as hosting provider via Cloudflare, Inc., and is backed by a Google Trust Services SSL certificate. VirusTotal scanning at seed cf218c returned 0 detections across 95 engines as of the time of analysis. This domain was registered through Cloudflare Registrar and currently has no entries on Google Safe Browsing lists. Blocklist datasets show zero prior listings at the time of this report.
This domain remains active and the campaign is ongoing with minimal detection by antivirus engines. Immediate user action includes blocking the domain at DNS and network levels and applying browser-level protections. Remaining risk is assessed as HIGH due to the presence of a drainer kit and the unlikelihood of detection by common security tools. Users should avoid interacting with any Ledger-themed pages hosted on cloudflare.pages.dev and report any suspicious activity to wallet providers and threat intelligence platforms.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of start-en-ledgco.pages.dev · checked Mar 30, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo