Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 3. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

ledgerlive[.]us[.]com

“Tải ZomClub APK/IOS – Thế Giới Game Bài Online Sôi Động Nhất Hiện Nay”

Veredicto de ameaça Crítico Pontuação de evidência 73/100
Disponibilidade Último ativo conhecido Última observação de acessibilidade armazenada
Detecções do VirusTotal: 3/91 Representação da marca: Ledger Último ativo conhecido
26/02/2026 Ledger CDN

Observação armazenada

Contraste de títulos observado

Título exibido ao scanner301 Moved Permanently
Título exibido ao visitanteTải ZomClub APK/IOS – Thế Giới Game Bài Online Sôi Động Nhất Hiện Nay

Resumo das evidências

CRÍTICO
Evidence score
73/100

The domain ledgerlive.us.com is observed delivering a high‑risk brand‑impersonation campaign that claims to target users of the Ledger cryptocurrency hardware wallet ecosystem. The site presents a page title in Vietnamese, “Tải ZomClub APK/IOS – Thế Giới Game Bài Online Sôi Động Nhất Hiện Nay”, which does not reference the Ledger brand, indicating a possible attempt to lure victims through mismatched content.

Infrastructure analysis shows the domain was registered on 21 February 2026 through Instra Corporation Pty Ltd. It is hosted behind Cloudflare (AS13335) and resolves to IP 104.21.71.157. The name server set consists of ns1‑ns4.centralnic.net. An HTTPS certificate labeled “WE1” is presented, and the HTTP response is a 301 redirect, suggesting the site may be moving traffic to a secondary location.

Reputation signals are strongly negative: Gridinsoft assigns a trust score of 0 / 100, and VirusTotal records two detections out of 95 scanned scanners. The domain appears on one security blocklist and is actively blocked by PhishDestroy, reinforcing its classification as a malicious resource.

Open‑source analysis does not yet reveal the exact payload or credential‑capture mechanisms employed on the landing page; the page title alone provides no insight into the user‑facing content. Consequently, the specific techniques used to harvest Ledger‑related credentials remain uncertain, and further sandbox or manual review would be required to ascertain the full attack flow.

Defenders should add ledgerlive.us.com to domain blocklists at perimeter and endpoint layers, enforce TLS inspection to capture any redirected traffic, and monitor for outbound connections to the Cloudflare‑hosted IP address. Continuous threat‑intel feeds should be updated with this indicator, and any attempted credential submissions targeting Ledger users should be logged and investigated.

VirusTotal
VirusTotal
3 det.
Certificado TLS
Expirado ou não verificado
Idade
6 mo
Status observado
Último ativo conhecido HTTP 301
PhishDestroy
DestroyList
Listado

Data Coverage

VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats não verificado OTX no community references CF Radar no data URLScan capture relatório armazenado URLScan verdict veredito indisponível Bloqueios de DNS não verificado TLS Expirado ou não verificado WHOIS 6 mo old Captura de tela 3 captures · 3 sources Cadeia de redirecionamentos não investigado

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
8/10

Cobertura de listas de bloqueio

10 fontes externas monitoradas · instantâneo de 10/08/2026

10 fontes externas monitoradas Sem correspondência

Captura armazenada

Inteligência de Domínios

Domínio
Servidor / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Provedor de plataforma Instra AU(AU)
Endereço IP 104.21.71.157 CDN
LocalizaçãoUS San Francisco, US
RedeAS13335 · Cloudflare, Inc.
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
Status HTTP301 Moved Permanently
Detalhes técnicosDNS, nomes TLS e datas
Detectado pela primeira vez26/02/2026
DOM Analysisanalyzed 24/03/2026DOM analysis score 73/1003 brand signals
Servidores de nomesns4.centralnic.net
Título da página
Tải ZomClub APK/IOS – Thế Giới Game Bài Online Sôi Động Nhất Hiện Nay
Impersonates
Ledger Mastercard Visa
Certificado TLS
Expirado ou não verificado · Emitido por WE1
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

3 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio

Ferramentas externas

HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/ledgerlive.us.com"
  title="PhishDestroy threat report for ledgerlive.us.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>