en-live-ledgre-emn.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von en-live-ledgre-emn.pages.dev
Die Domain en-live-ledgre-emn.pages.dev scheint eine auf Cloudflare Pages gehostete Subdomain zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Webanwendungen genutzt wird. Basierend auf der Domain-Zeichenfolge scheint sie durch eine falsch geschriebene Variante auf eine bekannte Marke für Kryptowährungs-Hardware-Wallets Bezug zu nehmen, was auf einen Versuch hindeuten könnte, diese Marke nachzuahmen oder ihr zu ähneln, anstatt als eigenständiger Dienst zu agieren.
In den Scandaten wurden keine etablierte geschäftliche Identität, keine Angaben zum Herausgeber und kein klares organisatorisches Branding bereitgestellt. Die Website ist in wichtigen Traffic-Messungen nicht platziert, und die verfügbaren technischen Indikatoren deuten darauf hin, dass es sich eher um eine leichtgewichtige gehostete Seite als um eine seit Langem bestehende eigenständige Unternehmenswebsite handeln könnte.
Sicherheitsbewertung für en-live-ledgre-emn.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein; 11 von 91 Engines meldeten bösartiges oder irreführendes Verhalten. Der Domainname ähnelt außerdem stark dem Namen einer bekannten Marke für Kryptowährungs-Wallets, was auf eine täuschend ähnliche Einrichtung hindeuten könnte, die Besucher verwirren soll. Dieses Muster ist insbesondere im Zusammenhang mit kryptowährungsbezogenen Diensten besorgniserregend, wo Nachahmungsseiten häufig verwendet werden, um Wallet-Zugangsdaten oder Wiederherstellungsphrasen abzugreifen.
Gleichzeitig fielen einige andere Prüfungen weniger schwerwiegend aus: Der Malware-Scan identifizierte keine markierten Dateien, und mehrere große Bedrohungsdatenbanken führten die Domain zum Zeitpunkt der Überprüfung nicht. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch Anlass zu gewisser Vorsicht gibt. Nimmt man die Phishing-Erkennungen, die markenähnliche Ähnlichkeit und das Fehlen einer etablierten Website-Reputation zusammen, könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.65 gehostet, und der Webserver wird als Cloudflare identifiziert. Die Domain ist mehrere Jahre alt und über CloudFlare, Inc. registriert; die Nameserver liegen ebenfalls bei Cloudflare. DNSSEC scheint unsigniert zu sein.
Ein gültiges Zertifikat und etabliertes Hosting weisen für sich genommen nicht auf Legitimität hin, da auch Phishing-Seiten seriöse CDN- und Hosting-Plattformen nutzen können. Der Scan meldete keine bösartigen Dateien oder markierten externen Links, aber die Kombination aus Phishing-Erkennungen und einer markenähnlichen Subdomain bleibt aus technischer Risikoperspektive ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?