ledger-lives-desktop.square.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-lives-desktop.square.site
Diese Domain scheint eine Webseite zu hosten, die sich als Download-Seite für Ledger Live präsentiert, eine Anwendung zur Verwaltung von Kryptowährungs-Wallets, die mit der Hardware-Wallet-Marke Ledger verbunden ist. Der Seitentitel und die sichtbaren Inhalte bewerben Desktop- und Mobile-Downloads für Windows, macOS, Linux, iOS und Android, und das Layout scheint so gestaltet zu sein, dass es einer offiziellen Produkt-Landingpage für die Verwaltung von Krypto-Assets ähnelt.
Basierend auf dem Hostnamen läuft die Website als Subdomain auf Squares Website-Baukasten-Plattform und nicht auf Ledgers primärer Unternehmensdomain. Diese Konfiguration kann auf eine Seite eines Dritten statt auf eine offizielle markeneigene Präsenz hindeuten. Inhalt und Branding legen nahe, dass sich die Seite an Nutzer richtet, die nach Ledger-Software-Downloads suchen, wodurch sie dem Bereich Kryptowährungen/Finanzsoftware zuzuordnen ist.
Sicherheitsbewertung für ledger-lives-desktop.square.site
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstufen. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die Domain ähnelt stark ledger.com, während sie Download-Inhalte mit Ledger-Branding präsentiert. Vereinfacht gesagt kann diese Kombination auf eine täuschend ähnliche Seite hindeuten, die die legitime Marke Ledger imitieren und Nutzer anziehen soll, die nach der offiziellen Ledger Live-Anwendung suchen.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, ordnete der Domain und mehreren verlinkten Assets jedoch eine allgemeine verdächtige Heuristik zu. Diese Heuristik allein hätte nur geringe Aussagekraft, wird hier jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und die sichtbare Markenimitation auf einer Subdomain eines Dritten überwogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen kein Beleg für schädliche Website-Inhalte ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, dessen Ablauf auf Oktober 2026 festgelegt war. Die Verfügbarkeit von HTTPS zeigt, dass Transportverschlüsselung vorhanden ist, sollte jedoch nicht als Nachweis von Legitimität verstanden werden. Die Domain wird auf Weebly/Square-Infrastruktur gehostet, scheint hinter Cloudflare zu liegen, wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst und verwendet AWS-Nameserver. DNSSEC ist nicht aktiviert.
Aus Infrastrukturperspektive scheint dies eine gehostete Website zu sein, die auf einer gängigen Website-Plattform erstellt wurde, und nicht eine dedizierte, Ledger-eigene Umgebung. Das wichtigste technische Problem ist nicht die TLS-Konfiguration selbst, sondern die Diskrepanz zwischen dem auf der Seite gezeigten Ledger-Branding und der tatsächlich gehosteten Subdomain unter square.site.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?