get-ladgrehelp.zapier.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von get-ladgrehelp.zapier.app
Diese Domain scheint eine Webseite zu hosten, die auf der App-Infrastruktur von Zapier aufgebaut und über eine von Vercel gehostete Auslieferung bereitgestellt wird. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Branding präsentiert sich die Seite als eine „Official Ledger.com/Start“-Seite und scheint Downloads im Zusammenhang mit Ledger Live zu bewerben, einer Kryptowallet-Anwendung, die mit Ledger-Hardware-Wallets verbunden ist.
Der Domainname selbst scheint jedoch keine offizielle, Ledger gehörende Domain zu sein. Stattdessen verwendet er eine Subdomain auf zapier.app und enthält eine Formulierung, die nicht eindeutig zu Ledgers üblichem Branding passt. Das im Screenshot gezeigte Seitenlayout scheint darauf ausgelegt zu sein, einer legitimen Ledger-Download- oder Onboarding-Seite zu ähneln, was darauf hindeutet, dass die Seite möglicherweise versucht, eine Kryptowährungsmarke nachzuahmen, anstatt als unabhängige Informationsquelle zu fungieren.
Sicherheitsbewertung für get-ladgrehelp.zapier.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen allgemein phishingbezogenes Verhalten beschreiben. Darüber hinaus stufte ein Malware-Scan eine JavaScript-Ressource als bösartig ein, obwohl kein spezifischer Malware-Familienname angegeben wurde. Der Screenshot und die Metadaten zeigen außerdem, dass sich die Seite als offizielles Ledger-bezogenes Ziel präsentiert, obwohl sie auf einer Subdomain eines Drittanbieters gehostet wird, was auf Markenimitation und auf Missbrauch mit dem Ziel von Zugangsdaten oder Wallets hindeuten kann.
Gleichzeitig waren einige Blacklist- und Bedrohungsdatenbank-Prüfungen zum Zeitpunkt dieses Scans unauffällig, darunter wichtige Listen zum Browsing-Schutz und URL-Missbrauch, und die Domain ist nicht neu registriert. Dennoch überwiegt die Kombination aus phishingbezogenen Erkennungen durch mehrere Engines, der irreführenden Ledger-bezogenen Darstellung und der Nutzung einer nicht offiziellen Domain diese unauffälligeren Signale deutlich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war. Sie scheint auf einer Vercel-Infrastruktur gehostet zu werden, wobei Name.com als Registrar aufgeführt ist und Vercel-Nameserver verwendet werden. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Infrastruktursicht wirkt die Einrichtung wie eine moderne, in der Cloud gehostete Web-App und nicht wie eine geparkte Domain. Das auffälligere Problem ist nicht die TLS-Konfiguration selbst, sondern die offensichtliche Diskrepanz zwischen der gehosteten Subdomain und der auf der Seite dargestellten Markenidentität. Eine solche Diskrepanz zwischen Hosting und Marke kann mit Phishing- oder Identitätsmissbrauchskampagnen vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?