Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

us-conect-ledger-live-login[.]typedream[.]app

“Ledger® Live: Login | Getting started* | | Ledger® Support*”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 19/91 Збережений список блокувань відповідає: 1 URLQuery threat systems: 3 alerts Уособлення бренду: Ledger
26.03.2026 Ledger CDN
Огляд звіту

us-conect-ledger-live-login.typedream.app — Неперевірений. Уособлення бренду: Ledger; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 19/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLQuery 3 alerts; URLScan malicious verdict; 1 external blocklist match (Phishunt); CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Typedream.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4D2DCCF7
Оцінка
100/100

PhishDestroy identifies the domain us-conect-ledger-live-login.typedream.app as an active brand-impersonation site targeting Ledger users. This malicious page masquerades as the official Ledger Live login portal, attempting to harvest cryptocurrency wallet credentials and seed phrases. Once obtained, attackers can drain digital assets or lock users out of their accounts, resulting in irreversible financial loss. The site’s deceptive naming—using “us-conect” and “ledger-live-login”—is designed to trick visitors into believing they are accessing a legitimate service. This domain was flagged by 21 out of 95 security vendors on VirusTotal, indicating elevated risk and community-wide suspicion. The site resolves to IP address 188.114.97.3, a known hosting infrastructure associated with malicious campaigns. Registered through a privacy-protected service, the domain shows recent creation and active deployment, with no legitimate affiliation to Ledger SAS or its official domains such as ledger.com or ledger-live.com. If you visited us-conect-ledger-live-login.typedream.app, immediately cease any interaction and do not enter any wallet passwords, recovery phrases, or private keys. Disconnect from the internet if possible. Scan your device with updated antivirus software and consider revoking any session tokens or API keys exposed during the visit. Report the domain to Ledger’s official support and your local cybercrime unit. If you entered sensitive data, transfer remaining funds to a new, secure wallet as soon as possible and enable two-factor authentication on all related accounts. Stay vigilant: always verify URLs and use bookmarked links or official apps for cryptocurrency services.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
5/12
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Google Trust Services
Hosting
Typedream
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 19 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 5/12 TLS valid certificate, 35d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 12
Brand Ledger Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU us-conect-ledger-live-login.typedream.app malicious Sinkholed
OpenDNS us-conect-ledger-live-login.typedream.app phishing Phishing Block
Cloudflare DNS us-conect-ledger-live-login.typedream.app malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing
Free Hosting Detected Typedream
This domain is hosted on Typedream (free website builder). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a d

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/18

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Ledger report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Typedream
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Elapsed Since First Report 28 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.03.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://us-conect-ledger-live-login.typedream.app/
TLS Fingerprint
TLS Observationvalid from 30.01.2026scanned 26.03.2026
TLS SAN Domainstypedream.app
Заголовок сторінки
Ledger® Live: Login | Getting started* | | Ledger® Support*
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 35 days
Технології · 11 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

React
JavaScript frameworks

JavaScript library for building user interfaces with component-based architecture.

Google Cloud
PaaS IaaS

Suite of cloud computing services running on Google infrastructure.

Next.js
JavaScript frameworks SSR

React framework for production with hybrid static and server rendering.

Google Cloud Trace
Google Cloud CDN
CDN

Content delivery network built on Google global edge infrastructure.

cdnjs
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Webpack
Build tools

Module bundler for modern JavaScript applications.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 21 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of us-conect-ledger-live-login.typedream.app · checked Mar 26, 2026

86
Needs Work
Performance
FCP
2.25s
First Contentful Paint
LCP
3.65s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
9ms
Total Blocking Time
SI
3.73s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/us-conect-ledger-live-login.typedream.app"
  title="PhishDestroy threat report for us-conect-ledger-live-login.typedream.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>