app-ledgrslive-en-us.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von app-ledgrslive-en-us.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über Cloudflare's Hosting-Infrastruktur zu veröffentlichen. Der Name "app-ledgrslive-en-us" ähnelt stark dem Branding eines bekannten Dienstes für Kryptowährungs-Hardware-Wallets, und das Suffix "en-us" deutet darauf hin, dass möglicherweise englischsprachige Nutzer in den Vereinigten Staaten angesprochen werden.
Basierend auf der Domainstruktur und dem Scan-Kontext scheint es sich hierbei nicht um eine primäre Unternehmensdomain zu handeln, sondern vielmehr um eine gehostete Unterseite auf einer breiteren Plattform. Eine solche Konfiguration kann für legitime temporäre Seiten verwendet werden, wird aber auch häufig bei kurzlebigen Landingpages, Login-Portalen und Imitationsseiten beobachtet. Zum Zeitpunkt dieses Scans war kein etabliertes Traffic-Ranking verfügbar, was auf eine begrenzte Sichtbarkeit oder eine kürzliche Nutzung mit geringem Volumen hindeuten kann.
Sicherheitsbewertung für app-ledgrslive-en-us.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein, mit 11 von 91 Erkennungen. Darüber hinaus ähnelt der Domainname stark Ledger-bezogenem Branding und könnte eine Look-alike-Domain sein, die darauf abzielt, Nutzer anzuziehen, die nach Wallet-Zugang oder kontobezogenen Diensten suchen. Dieses Muster kann mit Scams zum Abgreifen von Zugangsdaten oder zur Wallet-Wiederherstellung vereinbar sein, insbesondere in Kombination mit Hosting auf einer generischen Subdomain-Plattform statt auf einer offiziellen Markendomain.
Andere Signale waren gemischt. Der Malware-Dateiscan identifizierte keine schädlichen Dateien, und große inhaltsorientierte Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Der mit dem Scan bereitgestellte sehr niedrige Vertrauenswert und der Phishing-Konsens über mehrere Engines hinweg wiegen in diesem Fall schwerer als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, wobei Cloudflare sowohl als Hosting-Provider als auch als Registrar aufgeführt ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-10-02 abläuft. Der Webserver wurde als Cloudflare identifiziert, und die beobachteten Links deuten darauf hin, dass die Seite derzeit möglicherweise Cloudflare-Fehler- oder Challenge-Ressourcen ausliefert und nicht eine vollständig zugängliche Anwendungsseite.
Die Domain ist ungefähr fünf Jahre alt, was älter ist als viele Wegwerf-Phishing-Domains, aber sie ist eine auf pages.dev gehostete Subdomain und keine eigenständige markeneigene Domain. DNSSEC scheint unsigniert zu sein. Im Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Phishing-Erkennungen durch mehrere Sicherheits-Engines bleiben das primäre technische Anliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?