Перейти к отчёту о безопасности
⚠️
Suspicious Domain — Listed on PhishDestroy
Сохраненный список угроз PhishDestroy. VirusTotal analysis stored; no vendor detections were recorded at check time. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

rewards[.]openledgers[.]sbs

“Nur einen Moment…”

Вердикт по угрозе Помечено 45/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сохраненный список угроз PhishDestroy Олицетворение бренда: Ledger
11.09.2025 Ledger CDN
Краткий обзор отчёта

rewards.openledgers.sbs — Контент недоступен (HTTP 502). Олицетворение бренда: Ledger; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 0 detections (engine total unavailable); PhishDestroy score 45/100. Регистратор: Web Commerce Communica….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
FLAGGED
Ссылка
3B2E15F5
Оценка
45/100

The domain rewards.openledgers.sbs was registered on September 10, 2025 through Web Commerce Communications Limited and is currently resolved to the Cloudflare IP address 188.114.97.3 (AS13335, United States). The authoritative name servers are amit.ns.cloudflare.com and sandra.ns.cloudflare.com, indicating that the domain is hosted behind Cloudflare’s edge network. No TLS certificate is presented for the host, meaning the site does not offer HTTPS encryption. The page title returned by the HTTP response is "Nur einen Moment…", which provides no indication of the content served.

The domain is classified as a crypto‑scam that impersonates the Ledger brand, and its risk status is listed as "under investigation" while the site is presently offline. Infrastructure analysis shows a Gridinsoft trust score of 0 out of 100 and the domain appears on a single security blocklist, where it is actively blocked by PhishDestroy. VirusTotal records indicate that the domain has been scanned by 95 security vendors, none of which have raised a detection at the time of analysis; however, the lack of detections is not evidence of benign intent.

Observed evidence confirms the impersonation of Ledger and the use of a generic German‑language title, but the exact malicious payload or phishing page layout has not been captured because the site is offline. Defenders should continue to monitor the domain for re‑activation, block the associated IP address and hostnames at perimeter defenses, and add the domain to internal threat‑intel feeds. Given the zero trust score, blocklist presence, and brand‑impersonation behavior, the domain should be treated as malicious until a definitive takedown confirmation is received.

VirusTotal
VirusTotal
0 det.
Возраст
11 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal checked — no detections recorded URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 11 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Nur einen Moment…
Impersonates
Ledger

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) Web Commerce Communica… MY(MY)
IP-адрес 188.114.97.3 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)openledgers.sbs · Создано 10.09.2025 (338d) Expires 10.09.2026
Статус HTTP502 Error
Время до первой недоступности 174 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено11.09.2025
DOM Analysisanalyzed 11.04.2026score 25/1001 brand signal
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://rewards.openledgers.sbs/?… query redacted
Серверы имёнamit.ns.cloudflare.comsandra.ns.cloudflare.com
TLS Observationscanned 11.03.2026
ЗОНА SHORTDOT · ПУБЛИЧНЫЕ ДОКАЗАТЕЛЬСТВА .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 зон · полные данные зон обновляются ежедневно Открыть репозиторий доказательств ShortDot
ICANN OVERSIGHT Registration: openledgers.sbs

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain openledgers.sbs behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

0 detections recorded · vendor total unavailable
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/rewards.openledgers.sbs"
  title="PhishDestroy threat report for rewards.openledgers.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.