en-us-desktop-ledgerr.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von en-us-desktop-ledgerr.pages.dev
Die Domain en-us-desktop-ledgerr.pages.dev scheint eine auf Cloudflare Pages gehostete Subdomain zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Webanwendungen genutzt wird. Auf Grundlage des Benennungsmusters könnte die Website versuchen, auf Ledger Bezug zu nehmen, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, und dabei Begriffe wie "en-us" und "desktop" hinzufügen, die auf eine lokalisierte oder softwarebezogene Landingpage hindeuten.
Für diese Subdomain gibt es kein etabliertes Traffic-Ranking, und die verfügbaren Scandaten weisen nicht auf einen breit genutzten, bekannten öffentlichen Dienst hin. Angesichts der Domainstruktur und der Ähnlichkeit zur Markenbezeichnung wirkt es wahrscheinlicher, dass es sich um eine eng ausgerichtete Seite und nicht um eine offizielle Unternehmenswebsite handelt. Das Hosting-Setup deutet darauf hin, dass sie eher von einer Einzelperson oder einem kleinen Anbieter unter Nutzung der Infrastruktur von Cloudflare betrieben wird als direkt von einer großen Marke.
Sicherheitsbewertung für en-us-desktop-ledgerr.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein; 11 von 91 Engines meldeten bösartige oder phishingbezogene Erkennungen. Der Domainname ähnelt zudem stark der Marke Ledger, verwendet jedoch eine abgewandelte Schreibweise ("ledgerr"), was auf eine Look-alike-Seite hindeuten könnte, die einen dienstleistungsbezogenen Auftritt im Zusammenhang mit Kryptowährungen imitieren soll. Obwohl ein Malware-Scan keine bösartigen Dateien identifizierte und mehrere große Bedrohungsdatenbanken keine Treffer meldeten, überwiegen diese Ergebnisse nicht den Phishing-Konsens über mehrere Engines hinweg.
Die IP-Adresse der Domain war zum Zeitpunkt dieses Scans außerdem auf einer Mail-Reputation-Blocklist aufgeführt. Dieses Signal allein wäre nur ein geringfügiger Anlass zur Sorge, erscheint hier jedoch zusammen mit wiederholten Phishing-Einstufungen durch mehrere Sicherheits-Engines und einem markenähnlichen Domainmuster. Der sehr niedrige veröffentlichte Vertrauenswert steht mit diesen Feststellungen im Einklang.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Infrastruktur von Cloudflare gehostet und wird zu einer mit Cloudflare verbundenen IP-Adresse in Toronto, Kanada, aufgelöst. Sie verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit Ablauf am 2026-10-06. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht erscheint die Infrastruktur selbst für eine bei Cloudflare gehostete Website standardmäßig, und der Malware-Scan erkannte unter der kleinen Anzahl gescannter Ressourcen keine auffälligen Dateien. Die Hauptbedenken sind hier jedoch eher reputations- und verhaltensbezogen als auf die Transportsicherheit bezogen: die Phishing-Erkennungen, das markenähnliche Benennungsmuster und das Fehlen einer etablierten Website-Reputation.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?