Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

starts-us-desktop[.]wixstudio[.]com

“Ledger Live®® Desktop — Getting Started | Official Ledger Wallet”

Загрозливий вердикт Критичний 72/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
VirusTotal detections: 6 (vendor total unavailable) URLQuery threat systems: 1 alert Уособлення бренду: Ledger
17.06.2026 Ledger 1 Report Sent
Огляд звіту

starts-us-desktop.wixstudio.com — Контент недоступний. Уособлення бренду: Ledger; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 6 detections (engine total unavailable) (alphaMountain.ai, Cluster25, ESET, Forcepoint ThreatSeeker, Gridinsoft); URLQuery 1 alert; URLScan malicious verdict; PhishDestroy score 72/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4012AB9D
Оцінка
72/100

The domain starts-us-desktop.wixstudio.com has been identified as a generic phishing threat. Currently classified with an elevated risk level, this domain is now offline after being taken down by authorities. It was registered through GoDaddy.com, LLC, a common registrar for both legitimate and malicious domains, and was created on December 17, 2016. The domain resolves to IP address 34.144.206.118, which may be associated with other suspicious activities. PhishDestroy's investigation reveals that this domain appears on one security blocklist and has been flagged by 6 out of 95 VirusTotal vendors, indicating moderate but credible risk. The threat type is generic phishing, meaning it could be used for a variety of fraudulent purposes such as credential harvesting or distributing malware, though no specific brand impersonation was identified. Based on the available intelligence, the domain's registration date over seven years ago suggests it may have been repurposed for malicious activity after a period of dormancy. The fact that it appears on security blocklists and has multiple vendor flags reinforces the need for caution. As the domain is currently offline, immediate access risk is low, but users should remain vigilant as similar domains may emerge. PhishDestroy recommends that users verify any unexpected communications referencing this domain, avoid clicking on links from untrusted sources, and report any suspicious interactions to security teams. For ongoing protection, regularly check PhishDestroy's threat database and employ robust email filtering and web security tools.

VirusTotal
VirusTotal
6 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
9.7 yr
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 6 detections · vendor total unavailable URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 118 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU starts-us-desktop.wixstudio.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13
Sent Report Recorded
Stored sent-report record for registrar GoDaddy.com, LLC, hosting provider, 1 abuse contact
abuse@godaddy.com
17.06.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Ledger Live®® Desktop — Getting Started | Official Ledger Wallet
Impersonates
Ledger
Сертифікат TLS
Прострочений або неперевірений · Виданий R13

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Ledger report ↗
Сервер / ASN Pepyaka · AS396982 GOOGLE-CLOUD-PLATFORM - Google LLC, US
Репутація IP abuse score 15/100 19 reports checked 17.06.2026
Registrar (base domain) GoDaddy US(US)
Контакт для скаргabuse@godaddy.com
IP-адреса 34.144.206.118 US
ГеолокаціяUS Kansas City, US
МережаAS396982 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)wixstudio.com · Створено 17.12.2016 Expires 17.12.2027
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено17.06.2026
DOM Analysisanalyzed 29.07.2026score 0/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://starts-us-desktop.wixstudio.com/us-en
Сервери іменdns1.p08.nsone.netdns2.p08.nsone.netdns3.p08.nsone.netdns4.p08.nsone.net
Favicon Hash
Case ID
ICANN OVERSIGHT Registration: wixstudio.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain wixstudio.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 7 identified
Wix
CMS Blogs

Wix provides cloud-based web development services, allowing users to create HTML5 websites and mobile sites.

www.wix.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Google Cloud
IaaS

Google Cloud is a suite of cloud computing services.

cloud.google.com 100% впевненості
Lodash
JavaScript libraries

Lodash is a JavaScript library which provides utility functions for common programming tasks using the functional programming paradigm.

www.lodash.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Google Cloud CDN
CDN

Cloud CDN uses Google's global edge network to serve content closer to users.

cloud.google.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 detections recorded · vendor total unavailable
View on VT
Last analyzed
alphaMountain.ai
Cluster25
ESET
Forcepoint ThreatSeeker
Gridinsoft
LevelBlue

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260617-654CC1 Recipient: abuse@godaddy.com
Page title stored with report: Ledger Live®® Desktop — Getting Started | Official Ledger Wallet
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 315.0 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/starts-us-desktop.wixstudio.com"
  title="PhishDestroy threat report for starts-us-desktop.wixstudio.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.