eng-ledgeir-us-app[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
PhishDestroy identifies eng-ledgeir-us-app.pages.dev as an active phishing drainer campaign leveraging a Google-issued SSL certificate and Cloudflare fronting. The domain was flagged under seed 6a5c29 and shows no detections on VirusTotal (1/95), indicating a low-profile yet potentially widespread threat. The campaign masquerades under a generic branding pattern to evade detection while targeting US-based victims through deceptive application-themed lures. This domain resolves to IP 172.66.44.224 and is registered via Cloudflare, Inc., providing anonymity and resilience against takedowns. The SSL certificate is issued by Google Trust Services, lending a false sense of legitimacy. As of the latest scan, VirusTotal shows zero detections (1/95), the registrar remains Cloudflare, and the IP is not currently listed on major blocklists. Creation date and Google Safe Browsing (GSB) status remain under investigation, requiring further OSINT correlation to determine initial compromise timing. The campaign is currently active with unknown drainer kit specifics, posing an elevated risk due to low detection and high infrastructure opacity. PhishDestroy recommends immediate network-level blocking of the domain and IP, along with user education on verifying application domains via official channels. Remaining risk is high due to ongoing inactivity on security platforms and the use of trusted infrastructure providers. Further forensic analysis is required to identify the exact payload and distribution vectors.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Криминалистическая аналитика
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of eng-ledgeir-us-app.pages.dev · checked Apr 2, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание