ledger-live-us-cvk.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-live-us-cvk.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und Web-App-Bereitstellungen verwendet wird. Basierend auf der Domain-Zeichenfolge scheint sie sich auf „Ledger Live“ zu beziehen, ein Produkt aus dem Kryptowährungs-Wallet-Ökosystem von Ledger, und könnte dazu bestimmt sein, Inhalte im Zusammenhang mit dem Zugriff auf Krypto-Konten, Wallet-Verwaltung oder Software-Downloads bereitzustellen.
Das Benennungsmuster der Domain ist auffällig, weil es der Marke Ledger stark ähnelt und zugleich zusätzliche Begriffe und Zeichen hinzufügt. Anstatt wie eine offizielle primäre Markendomain zu wirken, könnte es sich um eine separat erstellte Subdomain auf einer Hosting-Plattform handeln. Auf Grundlage der verfügbaren Daten könnte diese Konfiguration für harmlose Testseiten verwendet werden, sie könnte jedoch auch dazu dienen, einen bekannten Kryptowährungsdienst nachzuahmen.
Sicherheitsbewertung für ledger-live-us-cvk.pages.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ähnelt die Domain stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der legitimen Marke Ledger zu profitieren. Diese Ähnlichkeit ist im Kontext von kryptowährungsbezogenem Branding ein erhebliches Problem, da Imitationsseiten häufig verwendet werden, um Wallet-Zugangsdaten, Seed-Phrasen oder andere sensible Informationen abzugreifen.
Andere Signale sind gemischt. Ein Malware-Scan hat zum Zeitpunkt der Analyse keine markierten Dateien identifiziert, und mehrere große Bedrohungsdatenbanken führten die Domain nicht auf. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Website hat außerdem kein aussagekräftiges Traffic-Ranking und verwendet eine gehostete Subdomain anstelle einer offensichtlich offiziellen Markendomain, was zum allgemeinen Vorsichtsprofil beitragen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.63 gehostet, wobei der Server als Cloudflare identifiziert wird und Geolokalisierungsdaten auf Toronto, Kanada, hinweisen. Die Domain ist ungefähr sechs Jahre alt, über CloudFlare, Inc. registriert und mit Cloudflare-Nameservern konfiguriert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die im Scan aufgeführten Seitenressourcen sind größtenteils Cloudflare-bezogene Assets, was darauf hindeutet, dass die beobachteten Inhalte zum Zeitpunkt der Prüfung möglicherweise minimal, geschützt oder fehler-/interstitial-basiert waren. Trotz des gültigen Zertifikats und des etablierten Registrierungsalters bleibt das wichtigste technische Problem der starke Phishing-Konsens mehrerer Sicherheits-Engines in Verbindung mit der Ähnlichkeit der Domain zu einer bekannten Kryptowährungsmarke.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?