Перейти к отчёту о безопасности
Checked 09.08.2026 Ref AB31350F

MALICIOUS — CRITICAL

proofledger[.]co[.]uk

This domain is flagged as a confirmed phishing site impersonating the Ledger brand.

83/100 evidence score · Critical
VirusTotal
5/91
Blocklists
2 · MetaMask, SEAL
Доступность
Последний известный активный · HTTP 200
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

proofledger.co.uk — Последний известный активный (HTTP 200). Олицетворение бренда: Ledger; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Регистратор: Fasthosts Internet.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref AB31350F

This domain is flagged as a confirmed phishing site impersonating the Ledger brand. Analysis reveals it is active and resolving to IP address 45.32.176.250, hosted by Vultr Holdings, LLC in Great Britain. The domain was registered on May 21, 2026, through Fasthosts Internet Ltd, and its nameservers include ns1.vultr.com, ns2.vultr.com, and ns3.livedns.co.uk. An SSL certificate was issued by Let's Encrypt (R13). The page title observed is 'Brainbox Admin', which is inconsistent with the impersonated brand and suggests a backend or administrative interface. The domain appears on three security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal reports 1 detection out of 91 security vendors. AlienVault OTX includes this domain in one threat intelligence pulse. The Gridinsoft trust score is 0/100, indicating high suspicion. The domain returns HTTP status 200, meaning the site is accessible. Defenders should block this domain at the network level, monitor for related subdomains or IPs, and warn users against interacting with it. The exact content of the page has not been captured, but the title and brand target strongly suggest a phishing kit designed to harvest credentials or cryptocurrency wallet information. Further investigation into the hosting provider and registrar may assist in takedown efforts.

VirusTotal
VirusTotal
5 det.
OTX references
Сертификат TLS
Let's Encrypt / R13 9d
Возраст
3 mo New
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 5 / 91 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 9d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS20473 The Constant Company, LLC
Репутация IP abuse score 0/100 0 reports checked 13.07.2026
IP-адрес 45.32.176.250 GB
ГеолокацияGB Canary Wharf, GB
СетьAS20473 · Vultr Holdings, LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.05.2026 (80d · New)
Статус HTTP200
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено13.06.2026
Серверы имёнns3.livedns.co.uk.
TLS Fingerprint
TLS Observationvalid from 20.05.2026scanned 22.05.2026
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/proofledger.co.uk"
  title="PhishDestroy threat report for proofledger.co.uk"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>