apps-ledger-io.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von apps-ledger-io.pages.dev
Die Domain apps-ledger-io.pages.dev scheint eher eine auf Cloudflare Pages gehostete Subdomain als eine eigenständige primäre Website zu sein. Dem Namen nach scheint sie sich auf Ledger, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, zu beziehen und könnte dazu bestimmt sein, app-bezogene oder kontobezogene Inhalte im Zusammenhang mit dieser Marke darzustellen. Die Verwendung einer markenähnlich wirkenden Zeichenfolge in Kombination mit einer Subdomain einer Hosting-Plattform ist mitunter bei temporären Landingpages, Kampagnenseiten oder Imitationsseiten zu sehen.
Der verfügbare Scan-Kontext zeigt keine breite Inhaltsklassifizierung durch Web-Kategorisierungsanbieter, aber die Benennung deutet stark auf ein kryptowährungsbezogenes Thema hin. Da die Domain ledger.com stark ähnelt, dabei jedoch zusätzliche Begriffe hinzufügt und eine andere Host-Struktur verwendet, könnte sie versuchen, Nutzer anzuziehen, die nach Ledger-Diensten, Downloads oder Seiten für den Kontozugriff suchen.
Sicherheitsbewertung für apps-ledger-io.pages.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus ähnelt die Domain in ihrer klaren Formulierung stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der Marke Ledger zu profitieren. Diese Ähnlichkeit ist auch unabhängig von den Malware-Scan-Ergebnissen ein bedeutsamer Anlass zur Sorge, insbesondere bei einer kryptowährungsbezogenen Seite, die auf einer Plattform-Subdomain ohne etabliertes Traffic-Ranking gehostet wird.
Andere Signale sind gemischt. Ein Malware-Scan auf Dateiebene identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren weitgehend unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Insgesamt überwiegen der Multi-Engine-Konsens zu Phishing und die markenähnliche Domain-Ähnlichkeit die saubereren sekundären Prüfungen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-10-09. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.16 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Webserver-Schicht aufgeführt ist. Die Domain ist eine pages.dev-Subdomain, was auf eine Bereitstellung über Cloudflare Pages statt über eine dedizierte eigenständige Domain-Umgebung hindeutet.
WHOIS-Daten zeigen, dass der Registrierungskontext der übergeordneten Subdomain seit mehreren Jahren besteht, und DNSSEC ist unsigned. Der Scan vermerkt außerdem kein MX-bezogenes Signal und kein Tranco-Ranking, was auf einen begrenzten operativen Fußabdruck hindeuten kann. Obwohl die HTTPS-Konfiguration funktionsfähig erscheint, verringern ein gültiges TLS und Mainstream-Hosting für sich genommen nicht das Phishing-Risiko, wenn Domain-Benennung und Reputationssignale in die entgegengesetzte Richtung weisen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?