Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

io-ledger-walete[.]pages[.]dev

“Suspected phishing site | Cloudflare”

Загрозливий вердикт Високий 61/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 2/94 Уособлення бренду: Ledger
10.04.2026 Ledger CDN

Зведення доказів

ВИСОКИЙ
Evidence score
61/100

PhishDestroy identifies an active cryptocurrency theft campaign centered on the malicious domain io-ledger-walete.pages.dev, which impersonates the legitimate Ledger hardware wallet ecosystem. This domain serves as a crypto drainer, a class of phishing page designed to trick victims into connecting their cryptocurrency wallets—often under the false pretense of wallet updates, recovery checks, or balance verifications—only to silently drain funds once unauthorized wallet connections are approved. Users lured via email spam, social media ads, or malicious search results are prompted to enter recovery phrases or connect wallets through fraudulent interfaces, resulting in irreversible asset loss, particularly when gasless tokens or unexpected transactions appear after wallet linkage. Technical analysis confirms this domain is not a generic phishing site but a specialized crypto drainer infrastructure, with behavioral patterns matching known Ledger impersonation campaigns tracked by blockchain security researchers. Network analysis reveals this domain resolves to IP address 172.66.44.236, hosted via Cloudflare Pages, with an SSL certificate issued by Google Trust Services—tactics commonly used to evade detection and appear legitimate. VirusTotal analysis shows only 1 out of 95 security vendors currently flags this domain, indicating low detection despite active malicious use. The domain was registered through Cloudflare, Inc. (a common bulletproof hosting provider for threat actors), and leverages Pages.dev subdomain hosting, which provides cover under Cloudflare’s legitimate infrastructure. This domain was specifically created to exploit user trust in Ledger’s brand during a period of heightened cryptocurrency adoption and threat actor interest in hardware wallet ecosystems. Blocklist feeds and community reporting indicate multiple user reports of unauthorized wallet connections and fund drains linked directly to this domain. If you visited io-ledger-walete.pages.dev or entered any cryptocurrency wallet information, immediately disconnect all wallet connections, revoke any unauthorized approvals via tools like revoke.cash or your wallet’s built-in approval manager, and transfer remaining assets to a clean wallet on a different device. Scan your system for malware, especially clipboard hijackers or wallet drainer trojans, and enable hardware wallet verification for all transactions. Report the domain and any associated wallet addresses to PhishDestroy using the incident ID 05310e and monitor your wallet activity for suspicious transactions. Educate team members or family members who may have interacted with crypto links. Always verify URLs by typing them manually or using PhishDestroy’s lookup service before entering sensitive credentials or connecting wallets.

VirusTotal
VirusTotal
2 det.
DNS Security
1/12
Сертифікат TLS
Google Trust Services
Hosting
Cloudflare Pages
Вік
4 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 2 / 94 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS 1/12 TLS valid certificate, 89d WHOIS 4 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 1 / 12
Brand Ledger
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 172.66.44.236 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 27 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено10.04.2026
Submitted URLhttp://io-ledger-walete.pages.dev/
Сервери іменcora.ns.cloudflare.comgordon.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 10.04.2026перевірено 11.04.2026
Заголовок сторінки
Suspected phishing site | Cloudflare
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 89 days

Криміналістичні дані

Phishing Form Targets 1
/cdn-cgi/phish-bypass
External Scripts 1
https://challenges.cloudflare.com/turnstile/v0/api.js
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
«Касперський»
LevelBlue
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of io-ledger-walete.pages.dev · checked Apr 10, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
0.77s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.77s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/io-ledger-walete.pages.dev"
  title="PhishDestroy threat report for io-ledger-walete.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>