w-auth-ledgerr-hlp[.]webflow[.]io
“Powering Up Your Device** | Ledger.com/Start®”
w-auth-ledgerr-hlp.webflow.io — İçerik kullanılamıyor. Marka kimliğine bürünme: Ledger; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 21/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLScan malicious verdict; PhishDestroy score 100/100. Kayıt kuruluşu: Webflow.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
The domain w-auth-ledgerr-hlp.webflow.io is a brand impersonation phishing site specifically targeting Ledger, a popular cryptocurrency hardware wallet company. It was designed to trick users into believing they are on an official Ledger support or setup page, thereby stealing sensitive information such as recovery phrases or login credentials. As of the latest check, this domain has been taken offline, but the threat it posed underscores the ongoing risks of credential harvesting in the crypto space.
This phishing domain was created on April 9, 2026, and registered through Webflow, a legitimate web hosting service often abused by phishers. VirusTotal flagged it with 21 out of 95 security vendors marking it malicious, and it appeared on one security blocklist. The domain resolved to IP address 172.64.151.8 and used an SSL certificate from Google Trust Services (WE1), which gave it a false sense of legitimacy. The page title was "Powering Up Your Device** | Ledger.com/Start®," closely mimicking the real Ledger start page.
Now that the site is offline, the immediate risk is reduced, but users should remain vigilant. Anyone who visited this domain and entered personal information, especially Ledger recovery phrases or passwords, should immediately transfer funds to a new wallet and change all associated credentials. Always verify URLs before interacting with any crypto-related service, and bookmark official sites like ledger.com to avoid typosquatting. Using a hardware wallet and enabling two-factor authentication adds extra layers of security against such impersonations.
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
Adli İstihbarat
VirusTotal Analizi
Arşivlenmiş Kanıtlar
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of w-auth-ledgerr-hlp.webflow.io · checked Apr 9, 2026
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin