Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ledgerguard[.]help

Перевірка домену ledgerguard.help на фішинг і безпеку

“Ledger Wallet - Portfolio”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 14/93 Уособлення бренду: Ledger
14/93 VT 11.02.2026 Недоступний з 23.02.2026 Ledger Crypto Scam 11d to unavailable NL NL
Огляд звіту

ledgerguard.help — Контент недоступний (HTTP 502). Уособлення бренду: Ledger; Тип шахрайства: Crypto Scam. Зведення доказів: VT 14/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 0; URLScan malicious; GSB no flag; BL 0; PD 92/100. Реєстратор: NameSilo.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
25107CF7
Оцінка
92/100
Режим
Current evidence

PhishDestroy first observed ledgerguard.help on Feb 11, 2026. Positive findings were recorded by VirusTotal and URLScan. Evidence score: 92/100.

VirusTotal recorded 14 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, Ermes, Emsisoft, Fortinet on Feb 25, 2026 at 00:03 UTC. URLScan returned a malicious verdict with score 100. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection on Feb 11, 2026 at 17:45 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:19 UTC; content was unavailable. Registration records list NameSilo, LLC as the registrar. At collection time, the domain resolved to 92.60.77.60. Collected metadata identifies Ledger as the apparent target. Captured page title: “Ledger Wallet - Portfolio”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 29, 2026 at 04:10 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:12 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis26.06.2026

This domain is flagged for elevated risk due to brand impersonation targeting Ledger, a hardware cryptocurrency wallet provider. Analysis indicates the site is designed to deceive users into entering sensitive wallet credentials or recovery phrases, likely functioning as a crypto drainer or fake login portal. The infrastructure exhibits multiple indicators of malicious intent, aligning with known phishing tactics in the cryptocurrency sector. Infrastructure analysis reveals the domain ledgerguard.help was registered on February 21, 2026, through NameSilo, LLC, a registrar frequently observed in phishing campaigns. It resolves to the IP address 92.60.77.60, hosted under AS214557 (HOSTMENOW LTD) in the Netherlands. The domain lacks an SSL certificate, increasing the likelihood of interception of unencrypted data. VirusTotal reports 14 out of 95 security vendors flagging the domain as malicious, while it appears on at least one security blocklist. The page title, 'Ledger Wallet - Portfolio,' directly mimics Ledger’s legitimate interface, reinforcing the impersonation scheme. The domain’s current status is offline, though historical activity suggests prior operational use in phishing operations. Users who may have interacted with ledgerguard.help should immediately revoke any connected wallet sessions and transfer assets to a new, secure wallet. If credentials or recovery phrases were entered, assume full compromise of associated cryptocurrency holdings. Ledger users are advised to verify domain authenticity by cross-referencing official communications and using only bookmarked or directly typed URLs for access. Enabling hardware wallet security features, such as passphrase protection, can mitigate risks from credential theft. Organizations should update blocklists to include this domain and its resolving IP to prevent future access attempts.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar Integrity Alert

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15
Sent Report Recorded
Stored sent-report record for registrar NameSilo, LLC, hosting provider, 3 abuse contacts
reps-dispose-dove@duck.comabuse@namesilo.comabuse@hostmenow.org
11.02.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Ledger Wallet - Portfolio
Impersonates
Ledger

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Ledger report ↗
Сервер / ASN Apache · AS214557 HOSTMENOW LTD
Репутація IP abuse score 22/100 6 reports checked 16.06.2026
IP-адреса 92.60.77.60 NL
ГеолокаціяNL Amsterdam, NL
МережаAS214557 · HOSTMENOW LTD
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 01.01.2027
Статус HTTP502 Error
Час до першої недоступності 11 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено11.02.2026
DOM Analysisanalyzed 29.07.2026score 0/1001 brand signal
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://ledgerguard.help/
Сервери іменns1.safeguard-dns.comns2.safeguard-dns.com
TLS Observationscanned 15.03.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 93 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Ermes
Emsisoft
Fortinet
G-Data
«Касперський»
Netcraft
SOCRadar
Sophos
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: ledgerguard.help

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Ledger Wallet - Portfolio” і міг видавати себе за Ledger.

Станом на 07.08.2026 ledgerguard.help було виявлено системами безпеки 14.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ledgerguard.help"
  title="PhishDestroy threat report for ledgerguard.help"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.