dextop-ledgrrcom-start.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dextop-ledgrrcom-start.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die üblicherweise verwendet wird, um statische Websites über Cloudflare's Hosting-Infrastruktur zu veröffentlichen. Das Benennungsmuster "dextop-ledgrrcom-start" ähnelt eher einer markenbezogenen Login- oder Onboarding-Seite als einer herkömmlichen Unternehmens- oder redaktionellen Website, und auf Grundlage der verfügbaren Scan-Daten scheint sie keinem allgemein bekannten eigenständigen Dienst oder keiner Organisation zu entsprechen.
Die Domain ist in großen Traffic-Messungen nicht eingestuft, was auf eine begrenzte Sichtbarkeit oder einen eng eingegrenzten Zweck hindeuten kann. Basierend auf der Hostname-Struktur und den phishingbezogenen Erkennungen in den Scan-Ergebnissen könnte die Seite dazu bestimmt sein, einen anderen Dienst zu imitieren oder den Zugriff darauf zu unterstützen, anstatt als eigenständige öffentlich zugängliche Website zu fungieren.
Sicherheitsbewertung für dextop-ledgrrcom-start.pages.dev
Mehrere Security-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 14 von 91 Erkennungen, wobei die meisten dieser Kennzeichnungen auf Phishing oder bösartiges Verhalten hindeuteten. Der Domainname ähnelt außerdem stark dem Namen eines markenbezogenen Dienstes, was auf eine Look-alike-Seite hindeuten kann, die Besucher irreführen soll. Obwohl ein Malware-Scan meldete, dass keine Dateien gekennzeichnet wurden, und mehrere inhaltsorientierte Blacklist-Datenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegt dies nicht den breiteren Phishing-Konsens mehrerer Security-Engines.
Es gibt außerdem ein sekundäres Reputationssignal: Die IP-Adresse der Domain war zum Zeitpunkt des Scans auf einer Mail-Reputations-Blocklist aufgeführt. Diese Art von Eintrag ist schwächer als direkte Phishing-Erkennungen und kann mit gemeinsam genutzter Infrastruktur zusammenhängen, erhöht aber dennoch die Vorsicht. Zusammengenommen mit dem im Scan-Kontext angegebenen sehr niedrigen Trust-Score und dem Fehlen einer etablierten Traffic-Präsenz deuten diese Ergebnisse auf ein erhöhtes Risiko hin. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.39 gehostet, mit Cloudflare-Nameservern und einem gültigen TLS-Zertifikat, das von Google Trust Services ausgestellt wurde. Das Zertifikat war zum Zeitpunkt des Scans gültig und läuft am 2026-10-13 ab. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Infrastruktursicht nutzt die Domain einen gängigen Hosting- und Schutzanbieter statt einer offensichtlich verdächtigen selbst gehosteten Infrastruktur. Allerdings verringern legitimes TLS und CDN-Hosting für sich genommen das Phishing-Risiko nicht, insbesondere wenn das Benennungsmuster der Domain einer markenbezogenen Login- oder walletbezogenen Seite ähnelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?