en-ledgrcom-ena.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von en-ledgrcom-ena.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Seite zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Basierend auf dem Domainmuster und den verfügbaren Kategorisierungsdaten könnte die Seite Inhalte im Zusammenhang mit Finanzdienstleistungen präsentieren und dabei einen Namen verwenden, der einer Ledger-gebrandeten Login- oder Zugriffsseite ähnelt.
Mehrere Web-Klassifizierungsquellen bringen die Website eher mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung als mit einem legitimen Technologie- oder Finanzdienstleistungsportal. Die Struktur des Hostnamens, einschließlich der Formulierung „ledgr“ und zusätzlicher Präfixe/Suffixe, könnte auf einen Versuch hindeuten, eine bekannte Marke oder einen bekannten Dienst nachzuahmen, anstatt als unabhängige Unternehmenswebsite zu fungieren.
Sicherheitsbewertung für en-ledgrcom-ena.pages.dev
Zum Zeitpunkt dieses Scans gingen die stärksten Risikosignale von einem breiten Konsens der Security-Engines aus: 13 von 91 Security-Engines stuften die URL als auffällig ein, und mehrere Klassifizierungsanbieter kennzeichneten sie als phishing- oder betrugsbezogen. Obwohl ein Malware-Scan keine schädlichen Dateien im Quellcode der Seite erkannte, wiegt dieses Ergebnis wiederholte phishingbezogene Erkennungen nicht auf, insbesondere wenn der Domainname einer Ledger-bezogenen Webadresse stark ähnelt und es sich möglicherweise um eine täuschend ähnliche Adresse handelt, die darauf abzielt, das Vertrauen von Nutzern zu gewinnen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsorientierter Kategorisierung, fehlender etablierter Traffic-Präsenz und dem markenähnlichen Benennungsmuster die Besorgnis erheblich.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.101 gehostet, mit von Cloudflare gelisteten Nameservern und einem gültigen TLS-Zertifikat, das von Google Trust Services ausgestellt wurde. Das Zertifikat scheint bis 2026-10-15 aktuell zu sein, was darauf hindeutet, dass zum Zeitpunkt des Scans eine verschlüsselte HTTPS-Bereitstellung verfügbar war. DNSSEC scheint unsigniert zu sein.
Aus serverseitiger Perspektive wirkt die sichtbare Konfiguration wie standardmäßiges CDN-gestütztes Hosting und nicht wie ein eindeutig identifizierbarer Origin-Server. Der Malware-Scan auf Seitenebene meldete keine schädlichen Dateien, gekennzeichneten externen Links oder iframes, aber die Legitimität der Infrastruktur allein sollte nicht als Beleg für Vertrauenswürdigkeit angesehen werden, da Phishing-Seiten häufig seriöses Hosting und gültige SSL-Zertifikate verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?