ledger--life.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger--life.pages.dev
Die Domain ledger--life.pages.dev scheint eine auf Cloudflare's pages.dev-Plattform gehostete Seite zu sein und keine primäre eigenständige Unternehmensdomain. Basierend auf der Domain-Zeichenfolge könnte sie versuchen, auf die Marke Ledger Bezug zu nehmen oder diese hervorzurufen, die weithin mit Hardware-Wallets für Kryptowährungen und damit verbundenen Kontoverwaltungsdiensten assoziiert wird. Das Fehlen von Ranking-Daten und die Verwendung einer gehosteten Subdomain deuten darauf hin, dass es sich eher um eine temporäre, kampagnenartige oder auf einen einzelnen Zweck ausgerichtete Webseite handeln könnte als um eine etablierte Unternehmenswebsite.
In den Scandaten wird keine klare organisatorische Identität der Erstanbieterpartei angegeben, und die Domainstruktur weist nicht auf eine offizielle, Ledger-eigene Webpräsenz hin. Die verfügbaren Hinweise legen daher nahe, dass diese Seite von einer unbekannten Partei unter Nutzung einer Hosting-Plattform eines Drittanbieters betrieben wird. Angesichts des Benennungsmusters und des breiteren Kontexts von auf Kryptowährungen ausgerichtetem Missbrauch könnte die Seite dazu bestimmt sein, Nutzer anzuziehen, die nach Ledger-bezogenen Diensten oder Support suchen.
Sicherheitsbewertung für ledger--life.pages.dev
Diese Domain wurde zum Zeitpunkt des Scans von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie durchgängig als phishingbezogen einstuften. Darüber hinaus ähnelt die Domain stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der legitimen Marke Ledger zu profitieren. Diese Ähnlichkeit erhöht in Kombination mit dem Fehlen eines Traffic-Rankings und dem Format als gehostete Subdomain das Risikoprofil auf Grundlage der verfügbaren Daten erheblich.
Die Blacklist-Ergebnisse waren zum Zeitpunkt dieses Scans gemischt: Große, auf Inhalte fokussierte Bedrohungsdatenbanken meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, stellt aber dennoch einen geringfügigen Warnhinweis dar. Obwohl der Malware-Scan keine schädlichen Dateien identifizierte, gleicht dieses Ergebnis die stärkeren phishingbezogenen Signale mehrerer Sicherheits-Engines nicht aus.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.157 gehostet, wobei das Hosting auf Grundlage der verfügbaren IP-Daten nach Toronto, Kanada geolokalisiert ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und am 2026-10-02 abläuft. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis der Legitimität interpretiert werden, da Phishing-Seiten üblicherweise ebenfalls HTTPS verwenden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain verwendet Cloudflare-Nameserver und scheint in der pages.dev-Hosting-Umgebung bereitgestellt zu sein. In der bereitgestellten Scan-Ausgabe wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber die Multi-Engine-Phishing-Erkennungen und das Look-alike-Benennungsmuster bleiben die primären technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?