ledger-connect-live-app.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-connect-live-app.pages.dev
Die Domain ledger-connect-live-app.pages.dev scheint eine auf Cloudflare Pages gehostete Webpräsenz zu sein, die eine Subdomain-Struktur anstelle einer eigenständigen Marken-Domain verwendet. Dem Namen nach scheint sie sich auf Ledger, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, zu beziehen und könnte dazu bestimmt sein, Besuchern, die nach Ledger-Diensten suchen, konto-, wallet- oder verbindungsbezogene Funktionen zu präsentieren.
Der verfügbare Scan-Kontext weist nicht auf eine breite, etablierte öffentliche Website-Präsenz hin: Die Domain ist in großen Traffic-Listen nicht platziert und wird auf gemeinsam genutzter Cloud-Infrastruktur gehostet. Das Benennungsmuster, insbesondere die Einbeziehung von Begriffen wie "ledger", "connect", "live" und "app", könnte auf einen Versuch hindeuten, eher einer offiziellen Kryptowährungs-Support- oder Wallet-Zugriffsseite zu ähneln als einer unabhängigen Informationsseite.
Sicherheitsbewertung für ledger-connect-live-app.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ähnelt die Domain in Klartext stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, Nutzer anzuziehen, die nach Ledger-bezogenen Diensten suchen. Diese Ähnlichkeit ist im Kontext von Websites mit Kryptowährungsbezug ein erhebliches Problem, da Identitätsnachahmung häufig verwendet wird, um Wallet-Zugangsdaten oder Wiederherstellungsphrasen zu erfassen.
Andere Scan-Elemente ergaben ein gemischtes Bild. Ein Malware-Scan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten keine aktiven Einträge. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Das Fehlen eines Traffic-Rankings und die zusätzliche Ähnlichkeitswarnung erhöhen die Vorsicht weiter. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.165 gehostet, wobei der Webserver ebenfalls als Cloudflare identifiziert wird. Die Domain verwendet Cloudflare-Nameserver und scheint über die pages.dev-Plattform bereitgestellt zu werden, die häufig für statische oder leichtgewichtige Webanwendungen genutzt wird. DNSSEC ist nicht aktiviert, da die Domain als unsigniert gemeldet wird.
Aus technischer Sicht unterstützt das Vorhandensein des Zertifikats einen verschlüsselten Transport, weist für sich genommen jedoch nicht auf Legitimität hin. Die Kombination aus gemeinsam genutztem Cloud-Hosting, einem unsignierten DNSSEC-Status und einer markenbezogenen Subdomain auf einer Entwickler-Hosting-Plattform könnte zusätzliche Prüfung rechtfertigen, wenn sie zusammen mit den Phishing-Erkennungen betrachtet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?