ledger-sttartt.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-sttartt.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und Frontends von Webanwendungen genutzt wird, die über die Cloudflare-Infrastruktur bereitgestellt werden. Basierend auf der Domain-Zeichenfolge scheint sie sich auf Ledger, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, zu beziehen, verwendet dabei jedoch eine abgewandelte Schreibweise in der Subdomain anstelle einer offiziellen Markendomain.
Der verfügbare Scan-Kontext weist nicht auf eine breite, etablierte öffentliche Website-Präsenz hin: Die Domain ist in großen Traffic-Listen nicht platziert, und die Ähnlichkeitsprüfung legt nahe, dass sie ledger.com stark ähnelt. Zusammengenommen könnte die Website dazu bestimmt sein, markenbezogene Inhalte im Zusammenhang mit Kryptowährungen, Kontozugriff, Wallet-Einrichtung oder supportähnlichen Interaktionen darzustellen, obwohl der genaue Live-Inhalt allein anhand des bereitgestellten Scans nicht bestätigt ist.
Sicherheitsbewertung für ledger-sttartt.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie durchgängig als Phishing einstuften. Darüber hinaus ähnelt die Domain ledger.com stark und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der legitimen Marke Ledger zu profitieren. Das Fehlen eines Traffic-Rankings und die zusätzlichen Warnsignale aus der Ähnlichkeitsprüfung verstärken die Bedenken weiter.
Gleichzeitig fielen einige zeitpunktbezogene Prüfungen gemischt aus und nicht durchgängig negativ: Der Malware-Dateiscan erkannte keine markierten Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Angesichts des engine-übergreifenden Phishing-Konsenses und des markenähnlichen Domainmusters kann diese Website auf Grundlage dieser Erkenntnisse potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-02 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.175 gehostet, mit Cloudflare-Nameservern und einem von Cloudflare gehosteten Webserver in der beobachteten Konfiguration. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS für sich genommen nicht als Vertrauenssignal gewertet werden, da Phishing-Seiten üblicherweise ebenfalls gültige TLS-Zertifikate verwenden. Die Domain ist mehrere Jahre alt und bleibt bis 2027 registriert, doch die Verwendung einer markenähnlichen Subdomain auf einer Shared-Hosting-Plattform ist in diesem Kontext ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?