learn-ledgr-us-eng.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von learn-ledgr-us-eng.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Name „learn-ledgr-us-eng“ ähnelt dem Branding von Ledger und deutet auf eine Seite hin, die sich an englischsprachige Nutzer in den Vereinigten Staaten richtet und möglicherweise Bildungs-, Onboarding- oder kontobezogene Inhalte im Zusammenhang mit einem Kryptowallet- oder Hardware-Wallet-Dienst präsentiert.
Basierend auf der Domainstruktur scheint es sich hierbei nicht um eine offizielle primäre Unternehmensdomain zu handeln, sondern vielmehr um eine gehostete Unterseite auf einer gemeinsam genutzten Plattform. Eine solche Konfiguration kann für legitime Landingpages verwendet werden, sie kann jedoch auch für temporäre Kampagnenseiten oder Imitationsseiten genutzt werden. In diesem Fall deuten das Benennungsmuster und die phishingbezogenen Erkennungen darauf hin, dass die Seite möglicherweise dazu bestimmt war, eine Kryptowährungsmarke nachzuahmen oder auf sie Bezug zu nehmen, anstatt als unabhängige Unternehmenswebsite zu fungieren.
Sicherheitsbewertung für learn-ledgr-us-eng.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein; dabei wurden 13 von 91 Erkennungen verzeichnet. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere weil sich die Erkennungen speziell auf das Abgreifen von Zugangsdaten oder auf Identitätsvortäuschung beziehen und nicht auf eine vage heuristische Kennzeichnung. Der Domainname ähnelt außerdem stark dem Branding von Ledger, verwendet jedoch eine Subdomain eines Drittanbieter-Hostings, was auf eine Look-alike-Seite hindeuten kann, die den Eindruck erwecken soll, mit dieser Marke verbunden zu sein.
Andere Signale waren gemischt. Der Malware-Scan identifizierte in den begrenzten Inhalten, die er überprüfte, keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken führten die Seite zum Zeitpunkt der Überprüfung als unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal darstellt, für sich genommen jedoch kein starker Beleg in Bezug auf den Inhalt der Website ist. Insgesamt wiegen die Phishing-Erkennungen und das markenähnliche Benennungsmuster schwerer als die unauffälligeren sekundären Signale.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Webserver-Schicht aufgeführt ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und am 2026-11-02 abläuft, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war. Die Domain verwendet Cloudflare-Nameserver und ist über CloudFlare, Inc. registriert.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Scandaten deuten außerdem darauf hin, dass die Seite derzeit möglicherweise begrenzte oder fehlerbezogene Inhalte über Cloudflare-Ressourcen ausliefert und nicht eine vollständig ausgefüllte Anwendungsseite. Obwohl die TLS-Konfiguration vorhanden und gültig zu sein scheint, sollte die Gültigkeit eines Zertifikats allein nicht als Nachweis für Legitimität betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?