Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

ledgr-wallt-get[.]pages[.]dev

“Ledger Live Wallet — Secure Crypto Management”

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 11/91 URLQuery threat systems: 1 alert Уособлення бренду: Ledger Останній відомий активний
04.05.2026 Ledger CDN
Зведення доказів
КРИТИЧНИЙ
Оцінка
98/100

The domain ledgr-wallt-get.pages.dev is under active analysis for brand impersonation targeting Ledger, a leading cryptocurrency hardware wallet provider. The threat actor leverages Cloudflare's Pages service to host a deceptive site mimicking Ledger's official branding, aiming to deceive users into divulging sensitive wallet credentials or payment information. This domain is currently flagged as active with an 'under_investigation' status, indicating ongoing scrutiny by security teams to determine the full scope of its malicious operations. PhishDestroy identifies this domain as a critical impersonation risk, with key technical indicators including zero detections out of 95 VirusTotal vendors as of the latest scan, a Google Trust Services SSL certificate securing the connection, and resolution to IP address 188.114.96.3. The domain is registered through Cloudflare, Inc., a common choice among threat actors for masking malicious infrastructure due to its legitimate and widely trusted services. While additional metadata such as creation date and blocklist counts remain unverified at this stage, the absence of detections highlights the need for heightened vigilance. Users are strongly advised to avoid interacting with this domain and any associated links or content. If encountered, report the domain to your organization's security team or directly to Ledger's official channels. Organizations should consider blocking the domain and IP address (188.114.96.3) at the network perimeter to prevent potential compromise. Proactively monitor for similar domains leveraging Cloudflare Pages or other reputable services to host impersonation content, as threat actors frequently rotate infrastructure to evade detection. Staying informed through threat intelligence feeds and exercising caution when prompted for sensitive information remain essential practices in mitigating brand impersonation risks.

VirusTotal
VirusTotal
11 det.
URLQuery
URLQuery
1 threat alert
Сертифікат TLS
Google Trust Services
Hosting
Cloudflare Pages
Вік
3 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 11 / 91 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 65d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU ledgr-wallt-get.pages.dev malicious Sinkholed
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

Джерел: 10 · синхронізовано 10.08.2026

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Ledger report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено04.05.2026
Submitted URLhttp://ledgr-wallt-get.pages.dev/
Сервери іменdaniella.ns.cloudflare.comjohnathan.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 10.04.2026перевірено 04.05.2026
Заголовок сторінки
Ledger Live Wallet — Secure Crypto Management
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 65 days

Технології

Виявлено технологій із високою впевненістю: 3

HSTS Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
Ermes
ESET
Fortinet
G-Data
«Касперський»
Lionic
Sophos
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ledgr-wallt-get.pages.dev · checked May 4, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.46s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ledgr-wallt-get.pages.dev"
  title="PhishDestroy threat report for ledgr-wallt-get.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>