l-leger.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von l-leger.com
Die Website scheint sich als Informationsseite für Kryptowährungssoftware und Wallets zu präsentieren, die auf „Ledger Live“ ausgerichtet ist und die Branding-Formulierung „Ledger Key“ sowie Werbetexte über das Verwalten, Kaufen, Verkaufen und Staking von Krypto-Assets verwendet. Auf Grundlage des Seitentitels, der Metadaten und der sichtbaren Inhalte der Startseite ist sie eher als Download- und Informationsportal für eine Krypto-Management-Anwendung positioniert denn als allgemeine Unternehmenswebsite.
Der Domainname l-leger.com ähnelt stark der bekannten Marke Ledger, verwendet jedoch eine abgewandelte Schreibweise im Hostnamen. Die Website enthält Navigationseinträge wie Home, Contacts, Blog, Articles und FAQ sowie mehrere interne Seiten mit Verweisen auf die Einrichtung von Ledger Live, Hardware-Sicherheit und Exchange-Integration. Auf Grundlage der verfügbaren Daten ist der Betreiber in den Scan-Details nicht eindeutig identifiziert, und die Domain scheint nicht die primäre offizielle Domain der Marke zu sein.
Sicherheitsbewertung für l-leger.com
Diese Website weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-, betrugsbezogen oder mit Malware in Verbindung stehend ein. Darüber hinaus ähnelt die Domain stark der Marke Ledger und könnte eine Nachahmer-Domain sein, die dazu bestimmt ist, einen legitimen Kryptowährungsdienst zu imitieren, was angesichts der auf Downloads ausgerichteten Botschaften der Website ein bemerkenswerter Anlass zur Sorge ist.
Die Domain ist mit 55 Tagen außerdem sehr neu und weist in den bereitgestellten Daten kein etabliertes Traffic-Ranking auf, was beides die Unsicherheit für Besucher erhöhen kann. Während der Malware-Scan keine markierten Dateien meldete und mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges zusätzliches Warnsignal und kein schlüssiger Beleg für die Inhalte der Website ist.
In der Gesamtschau erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, Markenähnlichkeit und dem jungen Alter der Domain das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über die Cloudflare-Infrastruktur geroutet, mit Nameservern bei Cloudflare und Hosting, das zu einer IP-Adresse in Toronto, Kanada, aufgelöst wird. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Der Scan weist außerdem auf Cloudflare-bezogene Ressourcen wie E-Mail-Schutzskripte und Stylesheets hin.
Aus Sicherheitssicht sollte HTTPS allein nicht als Nachweis für Legitimität betrachtet werden. Die Domain wurde erst kürzlich registriert, der Fingerabdruck des Webservers wurde im Scan nicht identifiziert, und die Website ist mit erheblichen phishingbezogenen Erkennungen durch Sicherheits-Engines verbunden. In dem bereitgestellten Dateiscan wurden keine schädlichen Dateien identifiziert, aber die breiteren Reputationssignale bleiben zum Zeitpunkt dieses Scans besorgniserregend.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?