desktop-ledgrcom-do.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev scheint eine auf der Plattform pages.dev gehostete Seite zu sein, die üblicherweise für das Hosting statischer Websites und leichtgewichtiger Webanwendungen verwendet wird. Die Domain-Zeichenfolge ähnelt stark dem Namen einer bekannten Marke für Kryptowährungs-Hardware-Wallets, während die verfügbaren Kategorisierungsdaten die Seite mit Finanzdienstleistungen und phishingbezogenen Klassifizierungen in Verbindung bringen.
Auf Grundlage der Hostname-Struktur und der Hosting-Umgebung scheint es sich hierbei nicht um eine primäre Unternehmensdomain zu handeln, sondern vielmehr um eine auf einer gemeinsam genutzten Cloud-Hosting-Plattform bereitgestellte Subdomain. Diese Konfiguration kann für legitime Tests oder Veröffentlichungen verwendet werden, wird aber auch häufig für kurzlebige Landingpages genutzt, darunter nachgeahmte Login- oder Wallet-Zugriffsseiten, die auf Nutzer von Kryptowährungen abzielen.
Sicherheitsbewertung für desktop-ledgrcom-do.pages.dev
Mehrere Scan-Quellen brachten diese Domain zum Zeitpunkt dieses Scans mit phishingbezogenen Aktivitäten in Verbindung. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing-, betrugs- oder finanzdienstleistungsbezogen ein. Der Domainname ähnelt außerdem stark einer bekannten Marke für Kryptowährungs-Wallets und könnte dazu bestimmt sein, einem offiziellen Dienst ähnlich zu sehen, was die Wahrscheinlichkeit eines Look-alike-Missbrauchs erhöht.
Gleichzeitig wurden beim Malware-Scan auf Seitenebene in den begrenzten Inhalten, die gescannt wurden, keine schädlichen Dateien identifiziert, und die hier aufgeführten großen Datenbanken für Content-Malware-Bedrohungen meldeten zum Zeitpunkt dieses Scans keine aktive Verbreitung von Malware. Die IP-Adresse der Domain ist jedoch auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Der sehr niedrige veröffentlichte Vertrauenswert und die Häufung von Phishing-Bewertungen über mehrere Sicherheits-Engines hinweg sind stärkere Indikatoren als der saubere Dateiscan allein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie Wallet-Zugangsdaten, Wiederherstellungsphrasen oder andere Informationen zu Finanzkonten anfordert.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.101 gehostet, wobei die Nameserver ebenfalls von Cloudflare bereitgestellt werden. Sie präsentiert ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was darauf hinweist, dass verschlüsselte Übertragung verfügbar ist, obwohl ein gültiges Zertifikat für sich genommen nicht die Legitimität des Zwecks oder Betreibers der Website verifiziert.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die gescannten Ressourcen und Links deuten darauf hin, dass die Seite derzeit möglicherweise Cloudflare-Fehler- oder Challenge-bezogene Inhalte ausliefert statt einer vollständig zugänglichen Anwendung, doch dies relativiert die phishingbezogenen Erkennungen, die zum Zeitpunkt dieses Scans mit der Domain verbunden waren, nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?