ledger-apps-eng.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-apps-eng.pages.dev
Die Domain ledger-apps-eng.pages.dev scheint auf Cloudflare Pages gehostet zu werden, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Webanwendungen verwendet wird. Basierend auf der Domain-Zeichenfolge könnte sich die Website als etwas im Zusammenhang mit Ledger, der Marke für Kryptowährungs-Hardware-Wallets, darstellen, wobei Formulierungen wie „apps“ und „eng“ auf software-, support- oder engineeringbezogene Inhalte hindeuten.
Die Domain selbst ist nicht die offizielle Domain ledger.com und verwendet stattdessen eine Subdomain auf pages.dev. Diese Konfiguration kann für Tests oder temporäre Bereitstellungen legitim sein, wird aber auch häufig verwendet, um schnell täuschend ähnliche Seiten zu veröffentlichen. Auf Grundlage des verfügbaren Benennungsmusters und des Scan-Kontexts scheint diese Website wahrscheinlich mit kryptowährungsbezogenen Inhalten verbunden zu sein und könnte versuchen, Nutzer anzuziehen, die nach Ledger-Diensten oder -Anwendungen suchen.
Sicherheitsbewertung für ledger-apps-eng.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein, mit 12 von 91 Erkennungen. Darüber hinaus ähnelt die Domain ledger.com in ihrer Wortwahl und Struktur stark, was auf eine täuschend ähnliche Seite hindeuten könnte, die dazu bestimmt ist, für die offizielle Ledger-Website bestimmten Traffic abzufangen. Diese Ähnlichkeit ist hier ein bedeutsamer Risikofaktor, insbesondere weil die Domain kein Ranking hat und nicht als etablierter öffentlich zugänglicher Dienst erscheint.
Einige Signale waren weniger schwerwiegend: Der Malware-Scan identifizierte keine auffälligen Dateien, und große Bedrohungsdatenbanken für bekannte bösartige URLs waren zum Zeitpunkt dieses Scans unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt überwiegen die Phishing-Erkennungen und die starke Ähnlichkeit mit einer bekannten Kryptowährungsmarke die unauffälligeren sekundären Signale. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur gehostet und wird zu einer mit Cloudflare verbundenen IP-Adresse in Toronto, Kanada, aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-11-28 abläuft. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Der Scan-Kontext deutet auf eine schlanke Bereitstellung hin, die mit einer auf Cloudflare Pages gehosteten Website vereinbar ist. Im begrenzten Dateiscan wurden keine bösartigen Dateien identifiziert, aber die Kombination aus gemeinsam genutzter Hosting-ähnlicher Infrastruktur, einem täuschend ähnlichen Domainmuster und Phishing-Erkennungen durch mehrere Sicherheits-Engines könnte trotz des Vorhandenseins von gültigem HTTPS weiterhin auf ein erhöhtes Risiko hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?