ledger--live--access.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger--live--access.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig verwendet wird, um statische Websites über die Infrastruktur von Cloudflare zu veröffentlichen. Basierend auf der Domain-Zeichenfolge "ledger--live--access" könnte sich die Seite als ein mit Ledger verbundenes Ziel für Login, Kontozugriff oder Support darstellen, einer bekannten Marke für Kryptowährungs-Hardware-Wallets. Das Benennungsmuster deutet stark auf eine markenbezogene Landingpage hin und nicht auf eine unabhängige redaktionelle oder geschäftliche Website.
Die Website scheint über kein etabliertes öffentliches Popularitätsranking zu verfügen, und die Scandaten weisen nicht auf umfassendere Website-Inhalte wie Artikel, Produkte oder Dienstleistungen hin, die über das hinausgehen, was der Domainname impliziert. Angesichts des Verweises auf "Ledger" und "live access" könnte die Website darauf ausgelegt sein, Nutzer anzuziehen, die nach Ledger Live-Kontozugriff oder walletbezogener Unterstützung suchen, was sie in einen Hochrisikokontext einordnet, der häufig mit dem Abgreifen von Kryptowährungs-Zugangsdaten und Identitätsnachahmungsversuchen verbunden ist.
Sicherheitsbewertung für ledger--live--access.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein; 13 von 91 Engines meldeten bösartiges oder täuschendes Verhalten. Darüber hinaus ähnelt die Domain stark ledger.com und könnte eine Look-alike-Domain sein, die von Verwechslungen mit der legitimen Marke Ledger profitieren soll. Diese Ähnlichkeit ist ein erhebliches Warnsignal, insbesondere im Kryptowährungssektor, wo Nachahmungsseiten häufig verwendet werden, um Wallet-Zugangsdaten, Wiederherstellungsphrasen oder andere sensible Informationen abzugreifen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Während die im Scan enthaltenen Prüfungen großer Bedrohungsdatenbanken zu diesem Zeitpunkt keinen Eintrag feststellten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Domain ist mehrere Jahre alt, was die Besorgnis mitunter verringern kann, doch das Alter allein gleicht die Kombination aus Phishing-Erkennungen durch mehrere Engines, Markenähnlichkeit und dem Fehlen normaler Popularitätsindikatoren nicht aus.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.177 bereitgestellt. Die Hosting-Umgebung scheint Cloudflare Pages oder eine eng verwandte Cloudflare-Webbereitstellungsumgebung zu sein, wobei auch die Nameserver an Cloudflare delegiert sind. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis der Legitimität angesehen werden.
DNSSEC scheint zum Zeitpunkt des Scans nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Schutzschicht zur Authentizität profitieren. In der bereitgestellten Ausgabe des Malware-Scans wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, doch die stärkere Besorgnis ergibt sich hier aus den Phishing-Erkennungen und der Ähnlichkeit der Domain mit einer bekannten Kryptowährungsmarke und nicht aus eingebetteten Malware-Artefakten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?