Перейти до звіту про безпеку
Checked 09.08.2026 Ref AB31350F

MALICIOUS — CRITICAL

proofledger[.]co[.]uk

This domain is flagged as a confirmed phishing site impersonating the Ledger brand.

83/100 evidence score · Critical
VirusTotal
5/91
Blocklists
2 · MetaMask, SEAL
Доступність
Останній відомий активний · HTTP 200
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

proofledger.co.uk — Останній відомий активний (HTTP 200). Уособлення бренду: Ledger; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Реєстратор: Fasthosts Internet.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref AB31350F

This domain is flagged as a confirmed phishing site impersonating the Ledger brand. Analysis reveals it is active and resolving to IP address 45.32.176.250, hosted by Vultr Holdings, LLC in Great Britain. The domain was registered on May 21, 2026, through Fasthosts Internet Ltd, and its nameservers include ns1.vultr.com, ns2.vultr.com, and ns3.livedns.co.uk. An SSL certificate was issued by Let's Encrypt (R13). The page title observed is 'Brainbox Admin', which is inconsistent with the impersonated brand and suggests a backend or administrative interface. The domain appears on three security blocklists and is blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal reports 1 detection out of 91 security vendors. AlienVault OTX includes this domain in one threat intelligence pulse. The Gridinsoft trust score is 0/100, indicating high suspicion. The domain returns HTTP status 200, meaning the site is accessible. Defenders should block this domain at the network level, monitor for related subdomains or IPs, and warn users against interacting with it. The exact content of the page has not been captured, but the title and brand target strongly suggest a phishing kit designed to harvest credentials or cryptocurrency wallet information. Further investigation into the hosting provider and registrar may assist in takedown efforts.

VirusTotal
VirusTotal
5 det.
OTX references
Сертифікат TLS
Let's Encrypt / R13 9d
Вік
3 mo New
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 5 / 91 URLQuery не перевірено PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 9d WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS20473 The Constant Company, LLC
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Fasthosts Internet
IP-адреса 45.32.176.250 GB
ГеолокаціяGB Canary Wharf, GB
МережаAS20473 · Vultr Holdings, LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.05.2026 (80d · New)
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено13.06.2026
Сервери іменns3.livedns.co.uk.
TLS Fingerprint
TLS Observationvalid from 20.05.2026scanned 22.05.2026
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/proofledger.co.uk"
  title="PhishDestroy threat report for proofledger.co.uk"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>