ledger-stert-feq.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-stert-feq.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die üblicherweise verwendet wird, um statische Websites über Cloudflare's Hosting-Infrastruktur zu veröffentlichen. Basierend auf der Domain-Zeichenfolge scheint sie auf die Marke Ledger Bezug zu nehmen und dabei ein verändertes Schreibmuster zu verwenden, anstatt sich als klar unabhängiges Projekt oder Organisation darzustellen.
Für diese Subdomain gibt es kein etabliertes Traffic-Ranking, und der verfügbare Scan-Kontext weist nicht auf ein bekanntes Unternehmen, Medienangebot oder einen Dienst hin, der darüber betrieben wird. Die Ähnlichkeit mit ledger.com deutet darauf hin, dass die Seite möglicherweise dazu gedacht war, Besucher anzuziehen, die nach Ledger-bezogenen Inhalten, Diensten oder Kontozugriff suchen.
Sicherheitsbewertung für ledger-stert-feq.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein, mit 12 von 91 Erkennungen. Darüber hinaus ähnelt die Domain ledger.com in Schreibweise und Struktur stark, was auf eine Look-alike-Konfiguration hindeuten kann, die dazu bestimmt ist, für die legitime Marke Ledger bestimmten Traffic nachzuahmen oder abzufangen. Das Fehlen eines Traffic-Rankings und der zusätzliche Scan-Hinweis auf eine fehlende Mail-Konfiguration tragen zum allgemeinen Vorsichtsprofil bei.
Der Malware-Scan identifizierte bei dieser Prüfung keine markierten Dateien oder schädlichen externen Ressourcen, und große inhaltsorientierte Bedrohungsdatenbanken waren zum Zeitpunkt des Scans weitgehend unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt sind die Phishing-Erkennungen durch mehrere Engines und die starke Ähnlichkeit mit einer bekannten Marke gewichtiger als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.127 gehostet, mit einem gültigen TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im Oktober 2026 abläuft. Der Webserver scheint Cloudflare zu sein, und die Nameserver werden ebenfalls von Cloudflare betrieben. DNSSEC scheint zum Zeitpunkt des Scans nicht signiert zu sein.
Aus technischer Sicht erscheinen Hosting- und Zertifikatskonfiguration für eine moderne gehostete Website standardmäßig, aber die Qualität der Infrastruktur allein verringert das Phishing-Risiko nicht. Die Hauptbedenken sind hier eher reputationsbezogen als kryptografisch: mehrere Phishing-Erkennungen, ein Look-alike-Domainmuster, kein beobachteter Traffic-Rang und ein geringfügiger Eintrag auf einer Mail-Reputations-Blocklist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?