Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ledger[.]ind[.]in

Загрозливий вердикт Високий 66/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 5/94 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Ledger Останній відомий активний
OTX: 1 ref 15.06.2026 Ledger

Збережене виявлення

Виявлено маскування

Тип маскування
status_split
Оцінка маскування
3/6

Зведення доказів

ВИСОКИЙ
Evidence score
66/100

This domain, ledger.ind.in, is identified as a high-risk brand impersonation threat targeting Ledger, a well-known cryptocurrency hardware wallet provider. The domain is designed to mimic legitimate Ledger services, likely aiming to deceive users into divulging sensitive credentials, such as private keys or recovery phrases, through a spoofed interface. Analysis indicates the infrastructure is tailored for cryptocurrency-related fraud, aligning with known tactics used in wallet-draining schemes. No specific drainer kit has been conclusively linked to this domain, but its structure and targeting suggest compatibility with common phishing frameworks used in crypto theft operations. Infrastructure analysis reveals several critical technical indicators. The domain resolves to the IP address 43.174.247.50, hosted in Singapore under the provider ACE, a region and provider frequently associated with transient malicious infrastructure. It was registered on April 8, 2026, through the National Internet Exchange of India, with an SSL certificate issued by TrustAsia Technologies, Inc. under the TrustAsia DV TLS RSA CA 2025 chain. The domain appears on three security blocklists and is flagged by 18 out of 95 security vendors on VirusTotal, indicating broad recognition of its malicious nature. Notably, the domain has been preemptively blocked by multiple cryptocurrency security platforms, further corroborating its role in targeted financial fraud. As of the latest assessment, ledger.ind.in has been taken offline, likely due to coordinated takedown efforts or cessation of the campaign. However, residual risk remains for users who may have interacted with the domain during its operational window. Historical DNS records and cached content could still pose a threat if accessed through unsecured networks or compromised local resolvers. Organizations and individuals are advised to monitor for unauthorized transactions, revoke any permissions granted to suspicious applications, and verify wallet integrity through official channels. Proactive measures, such as implementing DNS-based blocking at the network level and educating users on recognizing cryptocurrency phishing attempts, are recommended to mitigate future exposure to similar threats.

VirusTotal
VirusTotal
5 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений -38d
Вік
4 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 5 / 94 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 4 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN edgeone-pages · AS139341 ACE
Репутація IP IP abuse confidence 0/100 0 reports checked 14.07.2026
Реєстратор National Internet Exch…
IP-адреса 43.174.247.50 SG
ГеолокаціяSG Singapore, SG
МережаAS139341 · ACE
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 08.04.2026 (125d)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Сервери іменns10.trs-dns.org
Відбиток TLS
Спостереження TLSдіє з 07.04.2026перевірено 12.04.2026
Сертифікат TLS
Прострочений або неперевірений · Виданий TrustAsia Technologies, Inc. / TrustAsia DV TLS RSA CA 2025
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Fortinet
«Касперський»
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ledger.ind.in"
  title="PhishDestroy threat report for ledger.ind.in"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>