ledger-login-ledger-us-en.typedream.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von ledger-login-ledger-us-en.typedream.app
Die Domain ledger-login-ledger-us-en.typedream.app scheint eine auf der Website-Building-Plattform Typedream gehostete Seite zu sein, die als Ledger-Login-Seite für Nutzer von Kryptowährungs-Wallets präsentiert wird. Ihr Seitentitel „Ledger® : Login | Most Secure Crypto Wallet“ deutet darauf hin, dass sie offenbar Besucher ansprechen soll, die nach Zugriff auf ein Ledger-Konto oder -Wallet suchen, während die übergeordnete Domainstruktur nicht mit der primären Unternehmensdomain von Ledger übereinstimmt.
Auf Grundlage der Domainbezeichnung und der verfügbaren Klassifizierungen scheint diese Seite im Finanz- oder Kryptowährungsbereich positioniert zu sein, insbesondere rund um Wallet-Zugriff oder Kontoauthentifizierung. Die Verwendung einer langen markenbezogenen Subdomain auf einer Hosting-Plattform eines Drittanbieters, kombiniert mit minimal sichtbarem Seiteninhalt im Screenshot, kann jedoch darauf hindeuten, dass es sich nicht um ein offizielles, von der Marke betriebenes Angebot handelt.
Die Domain selbst ist über einen gängigen Registrar registriert und nutzt übliche Web-Infrastruktur-Anbieter, doch das allein belegt keine Legitimität. Auf Grundlage der verfügbaren Metadaten und des Benennungsmusters scheint die Seite darauf ausgelegt zu sein, Ledger-Dienste nachzuahmen oder auf sie Bezug zu nehmen, anstatt als eigenständig gebrandete Website zu fungieren.
Sicherheitsbewertung für ledger-login-ledger-us-en.typedream.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus ähnelt die Domain in Klartext stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, Besucher abzufangen, die die legitime Ledger-Website suchen. Diese Ähnlichkeit ist besonders besorgniserregend, weil der Seitentitel ausdrücklich auf Ledger-Login-Zugriff im Kontext von Kryptowährungen verweist, was ein häufiges Zielgebiet für den Diebstahl von Zugangsdaten ist.
Ein Malware-Scan ergab lediglich einen allgemeinen verdächtigen Befund statt einer benannten Malware-Familie, was für sich genommen ein schwaches Signal wäre. In diesem Fall wird dies jedoch durch den breiteren, engineübergreifenden Phishing-Konsens aufgewogen. Die Blacklist-Daten waren gemischt: Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen erkannten sie zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiges Warnsignal als ein direkter Beleg für schädliche Web-Inhalte ist.
Die Domain ist etwa fünf Jahre alt, was die Besorgnis mitunter verringern kann, doch das Alter allein gleicht die Kombination aus Phishing-Klassifizierungen, Markenähnlichkeit, fehlendem Traffic-Ranking und der Nutzung einer gehosteten Subdomain, die offenbar eine Finanzmarke imitiert, nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem gängigen Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-10-24 angegeben. Sie wird über Cloudflare-Infrastruktur unter der IP-Adresse 188.114.97.0 bereitgestellt, mit Cloudflare-Nameservern und Hosting-Standortdaten, die auf Toronto, Kanada, verweisen. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht scheint die Seite mit einem modernen JavaScript-Framework erstellt und über eine Site-Building-Plattform eines Drittanbieters ausgeliefert zu werden, wie das Typedream-Branding und Asset-Pfade im Stil von Next.js erkennen lassen. Obwohl das Zertifikat und die CDN-Konfiguration Standard sind, handelt es sich dabei um gängige Infrastrukturentscheidungen, die für sich genommen keine Authentizität bestätigen. Das zentrale technische Anliegen ist hier nicht eine TLS-Schwäche, sondern die offensichtliche Nutzung von Commodity-Hosting und Branding-Mustern, die eine Identitätsnachahmung unterstützen könnten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?