simple-download[.]pages[.]dev
“Ledger® Live: Download | Getting started™ Ledger®”
Зведення доказів
PhishDestroy identifies simple-download.pages.dev as a crypto drainer domain actively distributing malicious payloads. This Cloudflare Pages site impersonates legitimate download portals to trick users into connecting crypto wallets, enabling unauthorized fund transfers. Analysis of the domain’s infrastructure reveals a drainer kit coded to intercept wallet signatures and drain tokens under the guise of file downloads.
Technical indicators confirm elevated risk: the domain resolves to IP 172.66.47.138 through Cloudflare, Inc., registered under Google Trust Services SSL. VirusTotal currently shows 9/95 AV detections as of seed 1f66f7, indicating zero proactive blocking. While the domain is relatively new and lacks historical blocklist entries, the absence of detections suggests a low-profile campaign likely targeting niche audiences. No public creation date is available, but the use of Cloudflare Pages and Google-trusted SSL suggests a deliberate attempt to appear legitimate.
This domain is classified as active with a status under investigation. PhishDestroy recommends immediate blocking at DNS and network levels due to confirmed crypto drainer behavior. Users should avoid interaction, report the domain to wallet providers and security teams, and monitor wallet activity for unauthorized transactions. Although current detection is low, the domain’s active status and drainer payload present a high financial risk to cryptocurrency users. Remaining risk is elevated until AV signatures and blocklists are updated.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 10.08.2026
Технології
Виявлено 3 технології з високою впевненістю
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of simple-download.pages.dev · checked Apr 30, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога