ledgerlive--desktop--run[.]pages[.]dev
“Ledger Live | Manage Your Crypto™ Assets Safely”
Зведення доказів
PhishDestroy identifies ledgerlive--desktop--run.pages.dev as an active credential theft page impersonating the Ledger hardware wallet brand to harvest cryptocurrency account credentials.
This domain is hosted on 172.66.47.158 and terminates an SSL certificate issued by Google Trust Services. The page is registered through Cloudflare, Inc. using a Pages.dev subdomain designed to mimic the legitimate Ledger Live desktop application URL space. Threat intelligence shows zero VirusTotal detections (3/95 engines) and the site remains unlisted on Google Safe Browsing and major threat blocklists at time of analysis.
Current status places the domain under active analysis with a status of active. The low VT detection rate (3/95) suggests security engines have not yet fingerprinted the malicious payload or delivery chain. While no drainer kit artifacts or dropper scripts have been publicly shared, the domain’s spoofing of “Ledger” within a Pages.dev subdomain strongly correlates with a credential harvesting objective targeting cryptocurrency users. Remaining risk is medium due to unchecked propagation and absence of blocklist coverage. Users should block the domain at DNS/host level, refrain from entering credentials, and report the domain to threat intelligence platforms via PhishDestroy or URLScan feeds.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of ledgerlive--desktop--run.pages.dev · checked Apr 5, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога