info-ledgrr-live-en.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von info-ledgrr-live-en.pages.dev
Diese Domain scheint eine auf pages.dev gehostete Subdomain zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites über die Infrastruktur von Cloudflare verwendet wird. Der Name "info-ledgrr-live-en" ähnelt stark dem Branding eines bekannten Anbieters von Kryptowährungs-Hardware-Wallets, was darauf hindeuten könnte, dass die Seite dazu bestimmt war, englischsprachige Nutzer anzusprechen, die nach walletbezogenen Informationen oder Ressourcen für den Kontozugriff suchen.
Auf Grundlage der Domainstruktur und des verfügbaren Scan-Kontexts scheint es sich hierbei nicht um eine eigenständige, etablierte Mainstream-Unternehmenswebsite mit unabhängiger Markenpräsenz zu handeln. Stattdessen scheint es sich um eine gehostete Seite auf einer gemeinsam genutzten Veröffentlichungsplattform zu handeln, die für legitime Projekte verwendet werden kann, aber auch für temporäre Kampagnenseiten, Login-Köder oder Inhalte zur Nachahmung genutzt werden kann.
Sicherheitsbewertung für info-ledgrr-live-en.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein, mit 10 von 91 Erkennungen. Der Domainname ähnelt außerdem stark dem Namen einer bekannten Kryptowährungsmarke, verwendet jedoch eine veränderte Schreibweise, was auf eine täuschend ähnliche Seite hindeuten kann, die Besucher irreführen soll. Obwohl einige Blacklist- und Malware-Scan-Quellen keine aktiven schädlichen Dateien meldeten, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare oder Branding als auf herunterladbare Malware.
Die Blacklist-Daten waren gemischt und nicht vollständig unauffällig: Wichtige inhaltsorientierte Bedrohungsdatenbanken im bereitgestellten Scan meldeten zum Zeitpunkt der Prüfung keine Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist gelistet. Dieses Signal allein wäre ein schwacher Indikator, erscheint hier jedoch zusammen mit einem erheblichen Multi-Engine-Konsens zu Phishing und einem verdächtigen markenähnlichen Domainmuster.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das über einen gängigen Zertifikatsanbieter ausgestellt wurde, und wird hinter der Infrastruktur von Cloudflare bereitgestellt, wobei das Hosting CloudFlare, Inc. zugeschrieben wird. Die Gültigkeit des Zertifikats zeigt an, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war, aber HTTPS allein verifiziert nicht die Vertrauenswürdigkeit des Seiteninhalts.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Die Domain ist mehrere Jahre alt und auf gemeinsam genutzter Edge-Infrastruktur gehostet, was die Zuordnung weniger direkt machen kann. Vom bereitgestellten Malware-Scan wurden keine schädlichen Dateien gekennzeichnet, aber die stärkere Sorge scheint hier eher potenzielles Phishing-Verhalten als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?