Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Публичные черные списки, сообщающие о совпадении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

download-ledger[.]io

“Ledger Live App – Download & Setup Desktop & Mobile App”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 16/95 Spamhaus DBL: DBL_SPAM Сохраненные совпадения в черном списке: 3. Олицетворение бренда: Ledger
11.11.2025 Ledger
Краткий обзор отчёта

download-ledger.io — Контент недоступен. Олицетворение бренда: Ledger; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 16/95 (ADMINUSLabs, alphaMountain.ai, Bfore.Ai PreCrime, BitDefender, Certego); URLQuery 100 det.; URLScan malicious verdict; Spamhaus DBL_SPAM; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 100/100. Регистратор: Hosting Concepts.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
172C0B67
Оценка
100/100

The domain download-ledger.io has been identified as part of a brand impersonation campaign targeting users of the cryptocurrency hardware wallet provider Ledger. This threat is currently offline, having been taken down after its malicious intent was confirmed. The domain was created on October 14, 2025, and registered through Hosting Concepts B.V. d/b/a Registrar.eu. It resolved to IP address 176.119.156.207 and lacked an SSL certificate, indicating a lack of basic security measures. According to VirusTotal, 16 out of 95 security vendors flagged this domain as malicious, and it appeared on four security blocklists. The page title—"Ledger Live App – Download & Setup Desktop & Mobile App"—was designed to deceive visitors into believing they were accessing the official Ledger Live application.

This brand impersonation scheme is a classic example of a crypto drainer attack, where the goal is to steal private keys or seed phrases from unsuspecting users. The domain's registration with a European registrar and its recent creation are common tactics used by threat actors to evade detection. The high risk level is justified by the direct targeting of Ledger's brand, the lack of encryption, and the significant number of security vendor flags. Users who visited the site may have inadvertently exposed sensitive information, leading to potential loss of cryptocurrency assets.

Given the domain's offline status, immediate action has been taken to mitigate the threat. However, users are strongly advised to exercise caution when accessing any site that claims to offer Ledger software. Always verify the official Ledger support website at ledger.com and avoid clicking on unsolicited links. Enable two-factor authentication on all cryptocurrency accounts, and consider using a hardware wallet for maximum security. If you believe you have been compromised, transfer your assets to a new wallet immediately and run a security scan on your device. PhishDestroy recommends staying informed about the latest phishing tactics and reporting suspicious domains to relevant authorities.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
100 det.
ScamAdviser
Scamadviser
6/100
Возраст
10 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 16 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 10 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Scamadviser 6/100
Сигналы безопасности
SA Scamadviser Warnings 6/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors We found many low rated websites on the same server We detected cryptocurrency services which can be high risk This website has only been registered recently. Bfore.ai has flagged this website as harmful
According to the SSL check the certificate is valid DNSFilter considers this website safe

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/16

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Ledger report ↗
Сервер / ASN nginx · AS48347 MTW-AS JSC Mediasoft ekspert, RU
Репутация IP abuse score 0/100 0 reports checked 18.06.2026
Регистратор Hosting Concepts CZ(CZ)
IP-адрес 176.119.156.207 RU
ГеолокацияRU Moscow, RU
СетьAS48347 · JSC Mediasoft ekspert
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 14.10.2025 (306d) Expires 14.10.2026
Время до первой недоступности 104 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено11.11.2025
DOM Analysisanalyzed 24.03.2026score 10/1002 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://download-ledger.io/
Серверы имёнa.dnspod.comb.dnspod.comc.dnspod.com
TLS Observationscanned 26.03.2026
Заголовок страницы
Ledger Live App – Download & Setup Desktop & Mobile App
Impersonates
Across Ledger
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
Certego
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперский»
Lionic
Seclookup
Sophos
ThreatHive
VIPRE

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/download-ledger.io"
  title="PhishDestroy threat report for download-ledger.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>