ledger-liveen.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-liveen.pages.dev
Die Domain ledger-liveen.pages.dev scheint auf Cloudflare's Pages-Plattform gehostet zu werden, die häufig zur Veröffentlichung statischer Websites und Webanwendungen genutzt wird. Basierend auf der Domain-Zeichenfolge scheint sie sich auf "Ledger Live" zu beziehen, ein Produkt im Zusammenhang mit der Verwaltung von Kryptowährungs-Wallets, was darauf hindeutet, dass die Seite möglicherweise versucht, sich als mit dem Zugriff auf Kryptowährungskonten, Wallet-Software oder Support-Ressourcen verbunden darzustellen.
Die Website scheint nicht zu einer weithin bekannten eigenständigen Unternehmensdomain zu gehören, und sie ist in den hier bereitgestellten großen Traffic-Messungen nicht eingestuft. Die Verwendung einer Subdomain auf einer Shared-Hosting-Plattform in Kombination mit der Ähnlichkeit der Domain zu einer bekannten Domain einer Kryptowährungsmarke kann darauf hindeuten, dass die Seite eher für eine eng begrenzte Kampagne oder einen vorübergehenden Zweck erstellt wurde als als etablierte primäre Website.
Sicherheitsbewertung für ledger-liveen.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Allgemeinen als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt die Domain ledger.com in Schreibweise und Struktur stark, was auf eine Look-alike-Domain hindeuten kann, die dazu bestimmt ist, eine bekannte Kryptowährungsmarke nachzuahmen. Diese Ähnlichkeit ist besonders relevant, weil als Kryptowährung thematisierte Identitätsimitationsseiten häufig verwendet werden, um Wallet-Zugangsdaten, Wiederherstellungsphrasen oder andere sensible Informationen zu sammeln.
Einige Signale waren weniger schwerwiegend: Der Malware-Scan identifizierte keine markierten Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Zusammengenommen mit den Phishing-Erkennungen durch mehrere Engines, dem fehlenden Traffic-Ranking und dem markenähnlichen Benennungsmuster erscheint das Gesamtrisikoprofil besorgniserregend. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.178 gehostet, wobei das Hosting hier nach Toronto, Kanada, geolokalisiert ist. Der Webserver wird als Cloudflare angegeben, und die Domain verwendet Cloudflare-Nameserver. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis der Legitimität betrachtet werden, da auch Phishing-Seiten üblicherweise gültige HTTPS-Zertifikate verwenden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain selbst ist mehrere Jahre alt, aber da es sich um eine pages.dev-Subdomain auf einer Shared-Hosting-Plattform handelt, spiegelt das Alter der übergeordneten Registrierung nicht notwendigerweise wider, wie lange die spezifisch gehosteten Inhalte aktiv waren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?