ledger-hardware-ess.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-hardware-ess.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Seite zu sein, die üblicherweise für statische Websites und Landingpages verwendet wird, die über die Cloudflare-Infrastruktur bereitgestellt werden. Basierend auf der Domain-Zeichenfolge "ledger-hardware-ess" scheint die Website Bezug auf Ledger zu nehmen, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, und könnte darauf abzielen, Nutzer anzuziehen, die nach Informationen zu Ledger-Geräten oder -Konten suchen.
Der verfügbare Scan-Kontext weist nicht auf eine breite, etablierte Webpräsenz für diese spezifische Subdomain hin, und sie ist in großen Traffic-Listen nicht platziert. Das Benennungsmuster deutet zusammen mit der Ähnlichkeitsfeststellung gegenüber ledger.com darauf hin, dass sich die Seite möglicherweise in einer Weise präsentiert, die einer offiziellen Ressource im Zusammenhang mit Kryptowährungen oder Hardware-Wallets ähnelt, und nicht wie ein unabhängiger, klar gekennzeichneter Dienst.
Sicherheitsbewertung für ledger-hardware-ess.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstufen. Darüber hinaus ähnelt die Domain stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, Besucher abzufangen, die nach der legitimen Marke Ledger suchen. Diese Ähnlichkeit ist hier ein erheblicher Anlass zur Sorge, insbesondere weil die Domain keine bekannte primäre Markendomain ist und kein etabliertes Traffic-Ranking hat.
Andere Signale sind gemischt. Ein Malware-Scan hat zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt, und die im Scan referenzierten großen Blocklisten für bösartige Inhalte waren weitgehend unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Markierungen durch mehrere Engines und dem markenähnlichen Benennungsmuster wiegt schwerer als die unauffälligeren Ergebnisse des Dateiscans.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur bereitgestellt und wird zur IP-Adresse 172.66.46.245 aufgelöst; das Hosting ist auf Grundlage der verfügbaren IP-Daten in Toronto, Kanada geolokalisiert. Sie verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, das am 2026-10-06 abläuft, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte HTTPS-Unterstützung vorhanden war. Der Webserver wird als Cloudflare angegeben, und die Domain verwendet Cloudflare-Nameserver.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, doch die stärkere Sorge ist eher reputationsbezogen als infrastrukturell: Mehrere Sicherheits-Engines stuften die URL als Phishing ein, und das Benennungsmuster der Domain ähnelt einer bekannten Kryptowährungsmarke.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?