Notification and current-status evidence
The sent-report ledger records the first outgoing report at .
The recorded recipient is domainabuse@service.aliyun.com.
The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
ledger-nanox[.]cc
“Ledger”
ledger-nanox.cc — Непроверенный. Олицетворение бренда: Ledger; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 2 alerts; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
ledger-nanox.cc represents a brand impersonation phishing attempt targeting Ledger users in cryptocurrency transactions. This domain impersonates the legitimate hardware wallet brand and was flagged as a scam before being taken offline. Individuals searching whether ledger-nanox.cc is safe should treat it as malicious.
Analysis shows 2 of 95 VirusTotal vendors flag ledger-nanox.cc including alphaMountain.ai and Forcepoint ThreatSeeker while Google Safe Browsing does not flag it. The registrar is Dominet (HK) Limited with creation date 2025-09-15 22:07:22. It resolves to IP 163.181.131.183 located in DE under Alibaba.com LLC and has an SSL issuer of Let's Encrypt / R12. The domain appears on 3 security blocklists such as PhishDestroy MetaMask and SEAL with a Gridinsoft trust score of 0/100. Technologies detected include Vue.js and HSTS along with nameservers malawi.ns.atrustdns.com ns1.domainnamedns.com ns2.domainnamedns.com rainier.ns.a.
Since this is a cryptocurrency scam victims are advised to revoke token approvals immediately and move funds to a new wallet. Monitoring accounts for unauthorized activity and enabling additional security measures like 2FA where applicable can help mitigate risks. Reporting such domains to blocklist maintainers and law enforcement supports broader efforts against phishing.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | api.ledgernanox.vip |
malicious | Sinkholed |
| DNS4EU | api.ledgernanox.vip |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 2 identified
Progressive JavaScript framework for building user interfaces.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of ledger-nanox.cc · checked Mar 19, 2026
Доказательства и внешние отчеты
PD-20260319-5060C3 Recipient: domainabuse@service.aliyun.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание