donw-load-ledgr.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von donw-load-ledgr.pages.dev
Die Domain donw-load-ledgr.pages.dev scheint auf Cloudflare Pages gehostet zu werden, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Landingpages verwendet wird. Allein anhand der Domain-Zeichenfolge ähnelt sie einer downloadbezogenen Seite mit Verweis auf „Ledger“, das weithin mit Software und Hardware für Kryptowährungs-Wallets in Verbindung gebracht wird. Die Subdomain-Struktur deutet darauf hin, dass es sich nicht um eine primäre Marken-Domain handelt, sondern vielmehr um eine gehostete Projektseite unter der Plattform pages.dev.
Zum Zeitpunkt dieses Scans deuten die verfügbaren Inhaltssignale eher auf eine temporäre oder kampagnenartige Seite als auf eine vollständige eigenständige Unternehmenswebsite hin. Das Fehlen von Ranking-Daten und das Format als gehostete Subdomain können auf eine Seite mit geringem Traffic, eine kurzlebige Bereitstellung oder eine Website für ein eng begrenztes Publikum hindeuten. Aufgrund des Benennungsmusters könnte sie sich als Software-Download- oder kontobezogene Seite im Zusammenhang mit Kryptowährungsdiensten darstellen.
Sicherheitsbewertung für donw-load-ledgr.pages.dev
Diese Domain wurde zum Zeitpunkt dieses Scans von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Allgemeinen als Phishing oder anderweitig bösartig einstuften. Der Domainname ähnelt außerdem stark der Marke Ledger, verwendet dabei jedoch ein falsch geschriebenes „download“-Muster und eine Hosting-Subdomain eines Drittanbieters, was auf eine Look-alike-Seite hindeuten kann, die einen legitimen kryptowährungsbezogenen Dienst imitieren soll. Diese Kombination erhöht das Risikoprofil erheblich, auch wenn der Malware-Dateiscan selbst in der begrenzten untersuchten Menge keine bösartigen Dateien identifiziert hat.
Die Ergebnisse aus Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Wichtige inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als Phishing-Erkennungen durch mehrere Sicherheits-Engines, fügt aber dennoch einen geringfügigen Warnhinweis hinzu. Der mit dem Scan angegebene sehr niedrige Vertrauenswert steht ebenfalls im Einklang mit dem breiteren Phishing-Muster, das durch den Domainnamen und den Konsens der Engines nahegelegt wird.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, das am 2026-09-28 abläuft, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.46.247 in Toronto, Kanada, bereitgestellt. Das Hosting über Cloudflare Pages kann legitime Leistungs- und Sicherheitsvorteile bieten, es kann aber auch die Bereitstellung kurzlebiger Landingpages auf Subdomains erleichtern. Der Webserver wird als Cloudflare identifiziert.
DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein. Im begrenzten Malware-Scan wurden keine bösartigen Dateien gemeldet, und in den bereitgestellten Ergebnissen wurden keine markierten externen Links oder iframes identifiziert. Die technische Legitimität des Hostings und des Zertifikats sollte jedoch nicht als Nachweis der Vertrauenswürdigkeit gewertet werden, insbesondere wenn das Benennungsmuster und die Phishing-Erkennungen durch mehrere Engines auf mögliche Identitätsnachahmungsaktivitäten hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?