Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
PhishDestroy adli analiz bu alanı işaretledi. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

sf-ledger-frontend[.]pages[.]dev

“SF Ledger — San Francisco City Hall Transparency”

Tehdit kararı Yüksek 68/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Marka kimliğine bürünme: Ledger Bilinen son aktif
01.04.2026 Ledger CDN

Kanıt özeti

YÜKSEK
Evidence score
68/100

The domain sf-ledger-frontend.pages.dev has been flagged under investigation for operating as a crypto drainer, designed to silently siphon cryptocurrency from unwitting victims. Unlike generic phishing lures, this domain specializes in targeting crypto wallet users with deceptive transaction prompts, promising high returns while executing unauthorized transfers in the background. This scheme poses a severe financial risk to individuals who interact with its fraudulent interface, as evidenced by the active threat status and ongoing monitoring by security researchers. The seed accf9b was assigned to this campaign to track its infrastructure evolution across related domains.

Security analysis reveals sf-ledger-frontend.pages.dev resolves to 172.66.44.152, a Cloudflare-hosted IP that supports evasion tactics through legitimate infrastructure. The domain’s SSL certificate is issued by Google Trust Services, a factor that temporarily lowers suspicion scores despite its malicious purpose. VirusTotal currently shows 0 detections out of 95 engines, indicating this threat has flown under the radar of most antivirus solutions. Registration is obscured through Cloudflare, Inc., which complicates takedown efforts. This combination of factors suggests a sophisticated adversary leveraging trusted services to prolong campaign lifespan.

Mitigation against crypto drainer domains like sf-ledger-frontend.pages.dev requires proactive wallet address verification before any transaction. Users should cross-check URLs against known legitimate platforms and employ hardware wallets for sensitive operations. Blocking the resolved IP 172.66.44.152 at the network perimeter can prevent initial connection attempts. Security teams should monitor for the seed accf9b to correlate future domains and update browser blocklists accordingly. Immediate reporting to wallet providers upon interaction can help flag fraudulent addresses and disrupt ongoing theft attempts.

VirusTotal
VirusTotal
0 det.
DNS Security
1/12
TLS sertifikası
Google Trust Services
Hosting
Cloudflare Pages
Yaş
4 mo
Gözlemlenen durum
Bilinen son aktif HTTP 200
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal checked — no detections recorded URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 1/12 TLS valid certificate, 30d WHOIS 4 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 1 / 12
Brand Ledger
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/14

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı Cloudflare US(US)
IP adresi 172.66.44.152 CDN
Coğrafi konumCA Toronto, CA
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu200
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi01.04.2026
Submitted URLhttp://sf-ledger-frontend.pages.dev/
Ad sunucularıkenia.ns.cloudflare.comzahir.ns.cloudflare.com
TLS parmak izi
TLS gözlemi01.04.2026 tarihinden itibaren geçerli11.04.2026 tarihinde tarandı
Favicon Hash
Sayfa başlığı
SF Ledger — San Francisco City Hall Transparency
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 30 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

0 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 0 detections
No VirusTotal engine marked the domain malicious in the stored analysis.
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of sf-ledger-frontend.pages.dev · checked Apr 1, 2026

80
Needs Work
Performance
FCP
2.56s
First Contentful Paint
LCP
2.56s
Largest Contentful Paint
CLS
0.253
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.83s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/sf-ledger-frontend.pages.dev"
  title="PhishDestroy threat report for sf-ledger-frontend.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>