Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

started-desktop[.]framer[.]ai

“Ledger® Live: Desktop® — Getting Started | official Ledger™”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/91 Уособлення бренду: Ledger
26.04.2026 Ledger

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSite Not Found | Framer
Заголовок для відвідувачаLedger® Live: Desktop® — Getting Started | official Ledger™

Зведення доказів

КРИТИЧНИЙ
Evidence score
92/100

This domain, started-desktop.framer.ai, is a phishing site designed to steal cryptocurrency from Ledger wallet users. It mimics the official Ledger Live desktop interface, tricking victims into entering their recovery phrases or private keys. Once submitted, the information is sent to attackers who can drain wallets instantly. The site's title, "Ledger® Live: Desktop® — Getting Started | official Ledger™," is a direct attempt to appear legitimate. This is not just a typo-squatting attempt—it is a full-scale brand impersonation with a working login facade.

PhishDestroy identified this threat through multiple indicators. VirusTotal shows 14 out of 95 security vendors flagging the domain as malicious, a strong consensus among antivirus engines. The domain was created on April 26, 2026, through CSC Corporate Domains, Inc., a registrar sometimes abused for rapid phishing setup. The SSL certificate was issued by Let's Encrypt (E8), which is free and widely used but also common among phishing sites. The IP address 31.43.160.6 resolves to a server that is now offline, indicating it was taken down after detection. However, the domain still appears on at least one security blocklist.

If you visited this site, do not enter any information. Immediately run a full antivirus scan and enable two-factor authentication on your accounts. Change passwords for any cryptocurrency-related services you use. Monitor your wallets for unauthorized transactions. For future reference, always verify URLs through PhishDestroy before interacting with crypto platforms. Ledger provides a list of official domains; bookmark that page and use it as your gateway. If you suspect your keys were compromised, transfer funds to a new wallet generated on a clean device. Stay alert—phishing sites like this one evolve quickly to evade detection.

VirusTotal
VirusTotal
14 det.
Сертифікат TLS
Прострочений або неперевірений -77d
Вік
4 mo
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 14 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 4 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Ledger report ↗
Сервер / ASN Framer/4c11ff8 · AS16509 Amazon.com, Inc.
Репутація IP IP abuse confidence 9/100 2 reports checked 13.07.2026
Registrar (base domain) CSC US(US)
Контакт для скаргabuse@framer.com
Пошук за WHOISICANN RDAP для framer.ai →
IP-адреса 31.43.160.6 NL
ГеолокаціяNL Amsterdam, NL
МережаAS16509 · Framer B.V
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)framer.ai · Створено 26.04.2026 (107d)
Статус HTTP404 Not Found
Час до першої недоступності 3 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.04.2026
Submitted URLhttps://started-desktop.framer.ai/us-en
Сервери іменns-114.awsdns-14.com
Відбиток TLS
Спостереження TLSдіє з 26.02.2026перевірено 26.04.2026
Заголовок сторінки
Ledger® Live: Desktop® — Getting Started | official Ledger™
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8

Технології

Виявлено 4 технології з високою впевненістю

Framer Sites React HSTS HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
Cluster25
CRDF
CyRadar
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/started-desktop.framer.ai"
  title="PhishDestroy threat report for started-desktop.framer.ai"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>