en-ledgr--desktop-io-legr.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von en-ledgr--desktop-io-legr.pages.dev
Diese Domain wird auf pages.dev gehostet, einer Plattform, die häufig zur Veröffentlichung statischer Websites über die Hosting-Infrastruktur von Cloudflare verwendet wird. Die Subdomain-Zeichenfolge "en-ledgr--desktop-io-legr" ähnelt stark dem Branding eines bekannten Anbieters von Kryptowährungs-Hardware-Wallets und wirkt so strukturiert, dass Desktop-Nutzer angesprochen werden, was auf eine thematische Landingpage statt auf eine eigenständige Marke oder Organisation hindeuten kann.
Auf Grundlage des Domain-Musters und des phishingbezogenen Scan-Kontexts scheint die Website als kryptowährungsbezogene Seite positioniert zu sein und sich möglicherweise als Wallet-, Download-, Einrichtungs- oder Kontozugriffsressource darzustellen. In den Scan-Daten wird keine eindeutige Betreiberidentität angegeben, und es gibt hier keine Hinweise auf eine etablierte geschäftliche Präsenz, Publisher-Informationen oder ein anerkanntes Service-Branding über das nachgeahmte Benennungsmuster hinaus.
Sicherheitsbewertung für en-ledgr--desktop-io-legr.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein, mit 12 von 91 Erkennungen. Darüber hinaus ähnelt der Domainname stark dem Namen einer bekannten Kryptowährungsmarke und könnte eine Nachahmung sein, die darauf abzielt, bei Besuchern, die diesen Dienst suchen, Verwirrung zu stiften. Obwohl ein Malware-Scan keine schädlichen Dateien identifizierte, ist dieses Ergebnis dadurch eingeschränkt, dass keine Dateien gescannt wurden, und es wiegt die umfassenderen Phishing-Erkennungen nicht auf.
Die Blacklist-Daten waren zum Zeitpunkt der Prüfung uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Die Domain ist mehrere Jahre alt und nutzt Mainstream-Hosting sowie ein gültiges TLS-Zertifikat, aber diese Faktoren verringern die durch die Phishing-Erkennungen und das markenähnliche Benennungsmuster entstandene Besorgnis nicht wesentlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-10-23. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.217 gehostet, mit Cloudflare-Nameservern und eingerichteter Webbereitstellung. Die Domain ist über CloudFlare, Inc. registriert und seit 2020 aktiv.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Malware-Scan-Ausgabe wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, wobei dies offenbar daran liegt, dass keine Dateien oder Seiten-Assets erfolgreich gescannt wurden. Aus technischer Sicht liegt das Hauptproblem nicht bei der Zertifikats- oder Hosting-Konfiguration, sondern bei den phishingbezogenen Reputationssignalen, die mit der Domain verbunden sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?