ghejie0[.]azurewebsites[.]net
“Ledger.com/Start® | Getting started — Ledger”
ghejie0.azurewebsites.net — Conteúdo indisponível. Representação da marca: Ledger; Tipo de golpe: Crypto Scam. Resumo das evidências: VirusTotal 17/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLScan malicious verdict; PhishDestroy score 95/100. Registrador: MarkMonitor.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain is flagged for elevated risk due to brand impersonation targeting Ledger, a hardware cryptocurrency wallet provider. Analysis indicates the site mimics the official Ledger onboarding process (Ledger.com/Start® | Getting started — Ledger) to deceive users into exposing recovery phrases or installing malicious software, likely functioning as a crypto drainer or credential harvester. The domain exhibits characteristics consistent with targeted financial fraud, posing significant risk to users unfamiliar with legitimate Ledger authentication procedures. Infrastructure analysis reveals the domain ghejie0.azurewebsites.net was registered on February 21, 2026, through MarkMonitor, Inc., and resolves to IP address 20.107.224.63 (IE, AS8075 Microsoft Corporation). At the time of assessment, 17 out of 95 security vendors on VirusTotal flagged the domain as malicious, and it appears on one security blocklist. The domain lacks an SSL certificate, further reducing its legitimacy. Creation date anomalies (future-dated) suggest potential domain spoofing or registry manipulation, while the use of a cloud hosting provider aligns with common threat actor tactics to evade detection and maintain operational flexibility. Mitigation requires immediate user education and technical controls. Organizations should block the domain and its resolving IP (20.107.224.63) at the perimeter, and deploy indicators of compromise (IOCs) across endpoint detection systems. Users must be trained to verify domain authenticity by cross-referencing official Ledger communication channels (e.g., ledger.com) and confirming SSL certificate validity. For suspected exposure, affected parties should revoke active sessions, rotate recovery phrases, and monitor wallet transactions for unauthorized activity. Given the domain’s offline status, continuous monitoring for re-emergence or similar impersonation attempts is recommended.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo