enstart-ledgeapp.wixstudio.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von enstart-ledgeapp.wixstudio.com
Diese Domain ist eine Subdomain, die auf Wix Studio gehostet wird, einer Website-Bauplattform, die zur Veröffentlichung von Unternehmens-, Portfolio- und Landingpage-Inhalten verwendet wird. Basierend auf dem sichtbaren Seitentitel und dem Screenshot wird die gescannte URL derzeit auf eine mit Wix Studio gekennzeichnete Seite „404 Error: Page Not Found“ aufgelöst und nicht auf ein aktives Ziel mit eigenen veröffentlichten Inhalten.
Die Zeichenfolge „enstart-ledgeapp“ im Subdomain-Namen kann auf einen benutzerdefinierten Projekt- oder Workspace-Namen hinweisen, der von einem Wix-Nutzer erstellt wurde, aber die verfügbaren Scandaten identifizieren keinen eindeutigen Betreiber, keine Organisation und keinen Dienst dahinter. Zum Zeitpunkt dieses Scans scheint die Seite hauptsächlich als nicht verfügbare oder fehlende, von Wix gehostete Seite zu fungieren und nicht als vollständig betriebene eigenständige Website.
Sicherheitsbewertung für enstart-ledgeapp.wixstudio.com
Die Scanergebnisse zeigen gemischte Signale. Einerseits stuften 4 von 91 Sicherheits-Engines die URL wegen phishingbezogener Bedenken als auffällig ein, was ein bedeutsamer Warnhinweis ist, auch wenn es keinen breiten Konsens darstellt. Andererseits meldete der Malware-Scan keine auffälligen Dateien, externe Links und referenzierte Domains wurden nicht als auffällig eingestuft, und Prüfungen gegen große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig.
Auch die sichtbaren Inhalte sind hier relevant: Der Screenshot zeigt eine generische Wix Studio-404-Seite und nicht ein aktives Anmeldeformular, einen Shop oder eine Download-Seite. Das verringert das Ausmaß des auf der aktuellen Seite direkt beobachtbaren riskanten Verhaltens, hebt die phishingbezogenen Erkennungen jedoch nicht vollständig auf, da Unterseiten, frühere Inhalte oder kurzlebige Kampagnenseiten diese Befunde beeinflusst haben könnten. Die Domain ist für eine verdächtige Seite außerdem relativ alt, was mitunter auf eine wiederverwendete oder umgewidmete gehostete Subdomain statt auf eine neu erstellte eigenständige Website hindeuten kann.
Da mehrere Sicherheits-Engines die URL als auffällig einstuften, während die aktuelle Seite inaktiv erscheint und Blacklist-Prüfungen ansonsten unauffällig waren, ist das Risikobild nicht eindeutig, aber vorsichtig zu bewerten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem in 2026 angegebenen Ablaufdatum, und die Subdomain wird über eine mit Cloudflare verbundene Infrastruktur mit einer Pepyaka-Webserver-Antwort bereitgestellt. Das Hosting-Muster und die statischen Assets entsprechen einer von Wix betriebenen Auslieferung, und die Seite lädt Ressourcen von Wix-bezogenen Content-Domains.
DNSSEC ist signiert, was ein positives Integritätssignal für DNS-Antworten ist. Es wurden keine Treffer auf DNS-basierten Blocklisten gemeldet, und der begrenzte Dateiscan identifizierte zum Zeitpunkt dieses Scans keine schädlichen Payloads. Das technische Hauptproblem ist nicht die Transportkonfiguration, sondern das Reputationssignal mehrerer Sicherheits-Engines in Verbindung mit der Tatsache, dass die aktuelle URL nur eine 404-Seite anzeigt, wodurch der beabsichtigte Zweck der Subdomain unklar bleibt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?