ledger-us-livve.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-us-livve.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und Web-App-Bereitstellungen genutzt wird, die über die Cloudflare-Infrastruktur ausgeliefert werden. Der Name "ledger-us-livve" ähnelt der Marke Ledger stark und deutet auf Inhalte hin, die möglicherweise auf Nutzer in den USA abzielen oder sich als mit Ledger-Diensten, -Produkten oder dem Kontozugriff verbunden darstellen.
Basierend auf dem Domainmuster und dem Kontext des Scans scheint es sich hierbei nicht um eine breit aufgestellte, etablierte Unternehmenswebsite mit eigenständigem Branding zu handeln. Stattdessen könnte es sich um eine Landingpage mit Einzelzweck oder eine temporäre Webpräsenz handeln, die unter einer Subdomain einer gemeinsam genutzten Hosting-Plattform bereitgestellt wurde. Die verfügbaren Daten weisen über die zugrunde liegende Hosting- und Registrar-Infrastruktur hinaus keine separate Organisation aus, die sie betreibt.
Sicherheitsbewertung für ledger-us-livve.pages.dev
Diese Domain wurde zum Zeitpunkt des Scans von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie durchgängig als phishingbezogen beschrieben. Darüber hinaus ähnelt die Domain ledger.com stark und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der Marke Ledger zu profitieren. Diese Ähnlichkeit ist ein bedeutsamer Risikofaktor, insbesondere weil die Website kein Ranking hat und nur begrenzte unabhängige Reputationssignale aufweist.
Der Malware-Scan hat bei dieser Prüfung keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Insgesamt überwiegt der phishingbezogene Konsens mehrerer Engines den sauberen Dateiscan und die überwiegend unauffälligen Blacklist-Ergebnisse.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, wobei Hosting und Web-Auslieferung über die Cloudflare-Infrastruktur erfolgen. Die aufgelöste Server-IP war 172.66.44.103, befand sich in Kanada, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint auf Grundlage der verfügbaren Records unsigniert zu sein.
Aus technischer Sicht ist das Vorhandensein von HTTPS positiv für die Transportsicherheit, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden. Die Domain wird unter einer Subdomain einer gemeinsam genutzten Plattform gehostet, was eine schnelle Bereitstellung sowohl für legitime als auch für täuschende Seiten erleichtern kann. Im Dateiscan wurden keine schädlichen Dateien markiert, aber die breiteren Reputationssignale deuten zum Zeitpunkt der Analyse auf potenzielle phishingbezogene Bedenken hin.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?