began-ledger-live-desktop-eng-us.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von began-ledger-live-desktop-eng-us.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und Landingpages genutzt wird, die über die Cloudflare-Infrastruktur bereitgestellt werden. Basierend auf der Domain-Zeichenfolge scheint sie sich auf "Ledger Live" und die Desktop-Nutzung in englischer Sprache zu beziehen, was darauf hindeutet, dass sie sich möglicherweise als Support-, Download- oder Zugriffsseite im Zusammenhang mit Kryptowährungs-Wallet-Software präsentiert.
Das Benennungsmuster ähnelt stark der Marke Ledger, verwendet jedoch eine längere Subdomain auf einer gemeinsam genutzten Hosting-Plattform anstelle der primären Unternehmensdomain der Marke. Verfügbare Kategorisierungsdaten ordnen die Website Phishing- und betrugsbezogenen Klassifizierungen zu, während ein anderer Klassifikator sie in einen Kontext von Finanzdienstleistungen einordnet. Basierend auf der Domain-Struktur und den Kennzeichnungen könnte diese Seite dazu bestimmt sein, Nutzer anzuziehen, die nach Ledger-bezogenem Zugriff auf Kryptowährungskonten oder nach Software suchen.
Sicherheitsbewertung für began-ledger-live-desktop-eng-us.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt die Domain stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, Traffic von Nutzern abzufangen, die den legitimen Ledger-Dienst suchen. Diese Ähnlichkeit ist im Kontext von Kryptowährungen ein erhebliches Problem, da Imitationsseiten häufig verwendet werden, um Wallet-Zugangsdaten oder Wiederherstellungsphrasen zu stehlen.
Der Scan der Malware-Dateien erkannte in den beprobten Inhalten keine schädlichen Dateien, und die hier gezeigten Prüfungen großer Blacklists für Content-Malware waren zum Zeitpunkt der Überprüfung ansonsten unauffällig. Dies überwiegt jedoch nicht die umfassenderen Phishing-Indikatoren, insbesondere angesichts des Konsenses mehrerer Engines und des Branding-Musters der Domain. Die IP-Adresse der Domain ist außerdem auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-12 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.45.35 gehostet, wobei Cloudflare sowohl als Hosting-Provider als auch als Registrar aufgeführt ist. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Website über dieses Netzwerk bereitgestellt wird und nicht von einem direkt exponierten Origin-Server.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im bereitgestellten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Domain-Benennungsmuster und die Phishing-Klassifizierungen bleiben das primäre technische Problem und nicht eine Fehlkonfiguration des Servers.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?