Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 18. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ledger-cn[.]at

“Ledger硬件钱包 - 2026年加密货币安全存储解决方案”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 18/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Ledger Останній відомий активний
OTX: 1 ref 15.06.2026 Ledger

Збережене виявлення

Виявлено маскування

Тип маскування
referer_split
Оцінка маскування
1/6

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

Analysis indicates that ledger-cn.at is an active brand‑impersonation infrastructure targeting users of the Ledger hardware‑wallet product. The domain was registered on 2026‑04‑16 and resolves to the IPv4 address 193.143.1.166, which is geolocated to Russia and associated with the Proton66 OOO entity. The web server returns HTTP 200 and presents a TLS certificate issued by Let’s Encrypt (R12), confirming encrypted connectivity. The page title “Ledger硬件钱包 - 2026年加密货币安全存储解决方案” aligns with the claimed brand, reinforcing the impersonation claim. VirusTotal reports that 16 of 94 scanning engines flag the domain as malicious, and Gridinsoft assigns a trust score of 0 / 100. The domain appears on three public blocklists and has been referenced in a single AlienVault OTX pulse. The risk rating is high and the status remains active as of the report date. Current intelligence does not disclose the underlying phishing kit or specific credential‑collection mechanisms, and no visual analysis of the page content is available. Defenders should block or sinkhole the domain, monitor DNS queries for the associated IP address, and incorporate the domain and its IP into threat‑intel feeds. Continuous re‑evaluation is advised to detect any evolution of the infrastructure or emergence of additional indicators.

VirusTotal
VirusTotal
18 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений -55d
Вік
4 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 18 / 91 URLQuery не перевірено PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 4 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Статус домену

    Недоступний → Доступний

  3. Статус домену

    Доступний → Недоступний

  4. Статус домену

    Недоступний → Доступний

Аналітика доменів

Домен
Сервер / ASN nginx/1.30.0 · AS198953 Proton66 OOO
Репутація IP IP abuse confidence 0/100 2 reports checked 13.08.2026
IP-адреса 193.143.1.166 RU
ГеолокаціяRU Moscow, RU
МережаAS198953 · Proton66 OOO
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 16.04.2026 (118d)
Elapsed Since First Report 52 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Відбиток TLS
Спостереження TLSдіє з 22.03.2026перевірено 17.04.2026
Заголовок сторінки
Ledger硬件钱包 - 2026年加密货币安全存储解决方案
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R12
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

18 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
alphaMountain.ai
AlphaSOC
BitDefender
Certego
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
ThreatHive
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ledger-cn.at"
  title="PhishDestroy threat report for ledger-cn.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>