ledger-io-live-cdn.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-io-live-cdn.pages.dev
Diese Domain scheint auf einer Cloud-Anwendungsplattform unter dem pages.dev-Namensraum gehostet zu werden, der häufig für statische Websites und leichtgewichtige Web-Bereitstellungen verwendet wird. Basierend auf der Domain-Zeichenfolge scheint sie sich auf „Ledger“ zu beziehen, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, wobei zusätzliche Begriffe wie „io“, „live“ und „cdn“ hinzugefügt werden. Dieses Benennungsmuster könnte auf einen Versuch hindeuten, den Eindruck einer Verbindung zu Kryptowährungsinfrastruktur, Kontozugriff oder Ressourcen zur Inhaltsbereitstellung zu erwecken.
Es gibt nur begrenzte Hinweise auf eine vollständige eigenständige Unternehmenswebsite auf dieser Subdomain in den bereitgestellten Scandaten. Die beobachteten Ressourcen verweisen hauptsächlich auf Plattform- und Fehlerbehandlungs-Assets, was darauf hindeuten könnte, dass die Seite zum Zeitpunkt dieses Scans inaktiv, nicht verfügbar oder in einem zwischengeschalteten Fehlerzustand ausgeliefert wurde. Angesichts der markenbezogenen Struktur des Hostnamens und des Fehlens weitergehender Signale zur Website-Identität könnte die Seite eher für eine gezielte Kampagne als für eine herkömmliche öffentliche Website vorgesehen gewesen sein.
Sicherheitsbewertung für ledger-io-live-cdn.pages.dev
Die stärksten Risikoindikatoren in diesem Scan ergeben sich aus dem breiten Konsens der Sicherheits-Engines und aus dem Domainnamen selbst. Zum Zeitpunkt dieses Scans stuften 15 von 91 Sicherheits-Engines die URL als auffällig ein, wobei die meisten dieser Erkennungen phishingbezogenes Verhalten beschrieben. Darüber hinaus ähnelt die Domain ledger.com stark und könnte eine Look-alike-Domain sein, die den Eindruck erwecken soll, mit dieser Marke verbunden zu sein. Diese Ähnlichkeit ist besonders relevant, weil kryptowährungsbezogene Imitationsseiten häufig verwendet werden, um Wallet-Zugangsdaten, Seed-Phrasen oder andere sensible Informationen abzugreifen.
Andere Signale sind gemischt, überwiegen die Phishing-Bedenken jedoch nicht. Ein Malware-Scan identifizierte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten die Domain nicht. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Die Domain ist außerdem im Traffic ungerankt, und der Scan vermerkt zusätzliche Warnsignale wie das Fehlen von MX-Records.
In der Gesamtschau erhöhen die Phishing-Erkennungen durch mehrere Engines und die starke Ähnlichkeit mit einer bekannten Kryptowährungsmarke das Risiko erheblich, auch wenn einige Blacklist-Quellen zum Zeitpunkt dieses Scans unauffällig waren. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-30 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit Cloudflare-Nameservern und einer Webserver-Kennung, die mit dieser Plattform übereinstimmt. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Risikoperspektive betreffen die Hauptbedenken nicht die Gültigkeit des Zertifikats oder die Qualität des Hostings, sondern vielmehr das Domainmuster, Reputationssignale und die wahrscheinliche Nutzung einer in der Cloud gehosteten Subdomain, die schnell erstellt und rasch geändert werden kann. Der im Scan beobachtete Seiteninhalt scheint begrenzt zu sein und umfasst Cloudflare-bezogene Assets, was zum Zeitpunkt der Prüfung auf eine Fehlerseite oder einen vorübergehenden Bereitstellungszustand hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?