ledger-cn[.]at
“Ledger硬件钱包 - 2026年加密货币安全存储解决方案”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
referer_split- Оценка маскировки
- 1/6
Сводка доказательств
Analysis indicates that ledger-cn.at is an active brand‑impersonation infrastructure targeting users of the Ledger hardware‑wallet product. The domain was registered on 2026‑04‑16 and resolves to the IPv4 address 193.143.1.166, which is geolocated to Russia and associated with the Proton66 OOO entity. The web server returns HTTP 200 and presents a TLS certificate issued by Let’s Encrypt (R12), confirming encrypted connectivity. The page title “Ledger硬件钱包 - 2026年加密货币安全存储解决方案” aligns with the claimed brand, reinforcing the impersonation claim. VirusTotal reports that 16 of 94 scanning engines flag the domain as malicious, and Gridinsoft assigns a trust score of 0 / 100. The domain appears on three public blocklists and has been referenced in a single AlienVault OTX pulse. The risk rating is high and the status remains active as of the report date. Current intelligence does not disclose the underlying phishing kit or specific credential‑collection mechanisms, and no visual analysis of the page content is available. Defenders should block or sinkhole the domain, monitor DNS queries for the associated IP address, and incorporate the domain and its IP into threat‑intel feeds. Continuous re‑evaluation is advised to detect any evolution of the infrastructure or emergence of additional indicators.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Статус домена
Недоступен → Доступен
-
Статус домена
Доступен → Недоступен
-
Статус домена
Недоступен → Доступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание