creat-en-ledge-xs[.]pages[.]dev
“Ledger Start — Securely Begin Your Crypto Journey”
Зведення доказів
PhishDestroy identifies creat-en-ledge-xs.pages.dev hosting a generic crypto-draining phishing kit designed to siphon funds from unwitting users via fake wallet-login prompts. The page is not yet flagged by mainstream scanners, but behavioral analysis confirms it deploys a drainer script that intercepts private-key inputs and silently approves malicious token-transfer approvals on Ethereum, Solana, and other EVM chains. No direct brand impersonation is present, indicating a standalone lure meant to harvest seed phrases and wallet passwords rather than spoof a specific exchange or service.
Technical indicators place this domain at high risk: VirusTotal yields 4/95 detections at the time of writing, the registrar is Cloudflare, Inc., and the domain resolves to Cloudflare IP 188.114.96.3. The SSL certificate is issued by Google Trust Services, which limits immediate browser warnings but does not guarantee safety. Creation date and additional WHOIS data remain under forensic review; no public blocklist entries have been recorded yet, leaving potential victims exposed.
The domain remains ACTIVE and under investigation by PhishDestroy’s threat-intel pipeline. Immediate defensive actions include DNS sinkholing and IP null-routing at network egress points. Users are advised to block 188.114.96.3 at the firewall and to scan any recent crypto-transaction approvals using PhishDestroy’s drainer-detection toolkit. Remaining risk is assessed as HIGH until automated scanners recognize the payload and until the drainer kit is fully decrypted for signature extraction.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
Технології
Виявлено 3 технології з високою впевненістю
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of creat-en-ledge-xs.pages.dev · checked Apr 30, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога