Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

handshake-ledger[.]com

“Google”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Gizlenmiş · ulaşılabilir Gizleme kontrolleri aracılığıyla gözlemlenen ulaşılabilirlik
VirusTotal algılamaları: 5/91 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 2 URLQuery threat systems: 2 alerts Marka kimliğine bürünme: Ledger Bilinen son aktif
17.05.2026 Ledger CDN

Kaydedilmiş tespit

Gizleme uyarısı

Gizleme türü
bot_redirect_safe
Gizleme puanı
4/6
Tarayıcıya gösterilen başlık301 Moved Permanently
Ziyaretçiye gösterilen başlıkGoogle
Kanıt özeti
KRİTİK
Puan
100/100

The domain handshake-ledger.com is currently active and classified as a brand impersonation threat targeting the Ledger brand. Infrastructure analysis shows the domain was registered on May 12, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to IP address 188.114.97.3, which is hosted by CloudFlare, Inc. in Canada. The authoritative nameservers are jamie.ns.cloudflare.com and pedro.ns.cloudflare.com, indicating the use of CloudFlare DNS and CDN services. The site presents an HTTP 301 redirect and advertises a Google Web Server stack with HSTS and HTTP/3 enabled. SSL is provided by Let’s Encrypt (certificate identifier E8). The page title returned by the server is "Google," and no further content analysis is available. Security telemetry indicates the domain appears on three blocklists (PhishDestroy, MetaMask, SEAL) and has been flagged by five of ninety‑one VirusTotal scanners. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious assessment. While the exact phishing page content is not observed, the combination of recent registration, CloudFlare hosting, low trust scores, blocklist presence, and brand impersonation labeling provides concrete evidence of malicious intent. Defenders should block handshake-ledger.com at network and endpoint layers, incorporate the domain into threat‑intel feeds, and monitor for any related C2 activity or credential harvesting attempts. Ongoing observation of the domain’s DNS and certificate changes is recommended to detect potential re‑hosting or repurposing.

VirusTotal
VirusTotal
5 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
4/14
TLS sertifikası
Let's Encrypt
Yaş
3 mo New
Gözlemlenen durum
Gizlenmiş · ulaşılabilir 301
PhishDestroy
DestroyList
Listelenmiş
Veri kapsamı VirusTotal 5 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 4/14 TLS valid certificate, 85d WHOIS 3 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı Registrar context
DNS Provider Blocks 4 / 14
Brand Ledger Controld Adblock Controld Family Controld Malware
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed handshake-ledger.com malicious Sinkholed
DNS4EU handshake-ledger.com malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
13/15

Engelleme listesi kapsamı

10 kaynak · 10.08.2026 tarihinde eşitlendi

Tespit zaman çizelgesi

  1. Erişilebilirlik

    stage4.timeline.first_value

    993d00c35140
  2. Erişilebilirlik

    stage4.timeline.transition

    0339f15059e9
  3. Erişilebilirlik

    stage4.timeline.transition

    33e42f8dee1c
  4. Erişilebilirlik

    stage4.timeline.transition

    04456b96e82c
  5. Erişilebilirlik

    stage4.timeline.transition

    7cebcfd4071c
  6. Erişilebilirlik

    stage4.timeline.transition

    540790e81cc7
  7. Erişilebilirlik

    stage4.timeline.transition

    ca255b61650a
  8. Erişilebilirlik

    stage4.timeline.transition

    59eeac74e184
  9. Erişilebilirlik

    stage4.timeline.transition

    d8f7d37d7f95
  10. Erişilebilirlik

    stage4.timeline.transition

    5a26b4e69e79

Kaydedilen görüntü

Sayfa başlığı
Google
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 85 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN gws · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 188.114.97.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 12.05.2026 (89d · New)
HTTP Durumu301 Moved Permanently
Elapsed Since First Report 10 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Gizlenmiş · ulaşılabilir.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi17.05.2026
Submitted URLhttp://handshake-ledger.com/
Ad sunucularıjamie.ns.cloudflare.compedro.ns.cloudflare.com
TLS parmak izi
TLS gözlemi12.05.2026 tarihinden itibaren geçerli17.05.2026 tarihinde tarandı
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

3 yüksek güvenli teknoloji belirlendi

Google Web Server HSTS HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 5 detections
alphaMountain.ai
CRDF
Fortinet
Gridinsoft
SOCRadar
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of handshake-ledger.com · checked May 17, 2026

81
Needs Work
Performance
FCP
2.47s
First Contentful Paint
LCP
2.64s
Largest Contentful Paint
CLS
0.023
Cumulative Layout Shift
TBT
478ms
Total Blocking Time
SI
2.47s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/handshake-ledger.com"
  title="PhishDestroy threat report for handshake-ledger.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.