ledzr-hrdwre-wallet[.]pages[.]dev
“Suspected phishing site | Cloudflare”
ledzr-hrdwre-wallet.pages.dev — Контент недоступен. Олицетворение бренда: Genericcloudflare; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 9/93 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); URLScan malicious verdict; PhishDestroy score 77/100. Регистратор: Cloudflare.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged as an elevated-risk crypto drainer, designed to siphon cryptocurrency assets by tricking users into connecting wallets to malicious smart contracts. Analysis indicates the site employs deceptive wallet connection prompts, likely mimicking legitimate decentralized application interfaces to execute unauthorized transactions. The threat type is classified as a crypto drainer due to its focus on draining wallet balances through fraudulent contract interactions. Infrastructure analysis reveals the domain was registered on September 16, 2025, through Cloudflare, Inc., and resolves to the IP address 172.66.44.165 (AS13335, United States). Security vendors on VirusTotal detected the domain at a rate of 9/95, indicating broad consensus on its malicious nature. The domain appears on one security blocklist (PhishDestroy) and is currently offline, though its SSL certificate (issued by Google Trust Services, WE1) remains valid. The page title, 'Suspected phishing site | Cloudflare,' suggests automated or manual takedown efforts by the hosting provider. Mitigation steps for this threat type include immediately revoking any wallet connections made to the domain and auditing transaction histories for unauthorized activity. Users should verify domain authenticity before interacting with wallet prompts, particularly those hosted on pages.dev subdomains. Organizations should block the domain and its resolving IP (172.66.44.165) at the network level, monitor for related subdomains using the seed 'd2dc35,' and educate users on recognizing crypto drainer tactics, such as unsolicited wallet connection requests or pressure to act quickly.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Криминалистическая аналитика
Технологии · 3 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of ledzr-hrdwre-wallet.pages.dev · checked Apr 14, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание