ledg-1785872093919975748.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledg-1785872093919975748.vercel.app
Diese Domain scheint sich als eine mit Ledger gebrandete Kryptowährungs-Wallet-Seite darzustellen und dabei den Titel sowie die visuelle Gestaltung von Ledger Wallet / Ledger Live zu verwenden. Der Screenshot zeigt Branding, Produktnavigation und Marketingtexte, die mit Wallet-Software für Kryptowährungen und der Verwaltung digitaler Vermögenswerte in Verbindung stehen, was darauf hindeutet, dass die Seite den Eindruck einer Finanzdienstleistungs- oder Kryptowährungsplattform vermitteln soll.
Allerdings ist der Hostname eine lange Subdomain auf vercel.app und keine offizielle Ledger-eigene Domain, was auf eine geklonte Landingpage oder eine inoffizielle Bereitstellung hindeuten kann. Auf Grundlage der Seitenmetadaten, des Brandings und der Kategoriesignale scheint die Website auf Nutzer abzuzielen, die an Kryptowährungs-Wallets, Kontozugriff oder damit verbundenen finanziellen Handlungen interessiert sind.
Sicherheitsbewertung für ledg-1785872093919975748.vercel.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Die Seite scheint außerdem Ledger-Branding nachzuahmen, während sie auf einer Subdomain eines Drittanbieters gehostet wird, was auf einen Versuch hindeuten kann, einem legitimen Kryptowährungsdienst zu ähneln, anstatt unter einer offiziellen Markendomain betrieben zu werden.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, kennzeichnete jedoch die Domain und zahlreiche interne Ressourcen mit einer generischen verdächtigen Heuristik. Darüber hinaus wies ein Eintrag in einer Bedrohungsdatenbank auf eine Listung hin, und die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste, obwohl dieses letztere Signal schwächer ist und für sich genommen keine schädlichen Website-Inhalte beweist. Zusammengenommen mit dem starken, engineübergreifenden Phishing-Konsens und der offensichtlichen Markenimitation deuten diese Ergebnisse auf ein erhöhtes Risiko hin.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit Ablauf im Jahr 2026, und wird über die Vercel-Infrastruktur unter der IP-Adresse 216.198.79.3 bereitgestellt. Die Domain verwendet Vercel-Nameserver und scheint als gehostete Subdomain und nicht als eigenständige Unternehmensdomain bereitgestellt zu sein. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Risikoperspektive besteht die Hauptsorge nicht im Zertifikat selbst, sondern in der Kombination aus cloudgehosteter Subdomain-Nutzung im Wegwerf-Stil, Ledger-bezogenen Assets und verdächtigen Ressourcenpfaden wie anti_bot.js und v5.php. Diese Elemente können zum Zeitpunkt des Scans mit einem Phishing-Kit oder einer geklonten Landingpage vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?