ledger-wallet--web.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledger-wallet--web.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden, die häufig für die Bereitstellung statischer Websites über eine Cloud-Hosting-Plattform verwendet wird. Auf Grundlage des Namens „ledger-wallet--web“ scheint die Website Bezug auf Ledger zu nehmen, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, was darauf hindeutet, dass sie walletbezogene Inhalte, Aufforderungen zum Kontozugriff oder Support-Seiten für Kryptowährungen präsentieren könnte.
Die Domain selbst scheint nicht die primäre offizielle Webpräsenz von Ledger darzustellen. Ihr Benennungsmuster legt in Kombination mit dem Hosting-Setup und dem Fehlen breiterer Reputationssignale der Website, wie etwa eines Traffic-Rankings, nahe, dass es sich eher um eine temporäre oder kampagnenartige Seite als um eine etablierte eigenständige Unternehmenswebsite handeln könnte. Auf Grundlage der Formulierung der Domain ist das wahrscheinlichste Thema Kryptowährungsdienste oder Wallet-Zugriff.
Sicherheitsbewertung für ledger-wallet--web.pages.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf deutliche Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus ähnelt die Domain in ihrer klaren Formulierung und Struktur stark ledger.com, was auf eine Look-alike-Website hindeuten könnte, die die Marke Ledger imitieren soll. Diese Ähnlichkeit ist im Kontext von kryptowährungsbezogenen Seiten ein erhebliches Problem, da Identitätsnachahmung häufig eingesetzt wird, um Wallet-Zugangsdaten oder Wiederherstellungsphrasen abzugreifen.
Andere Signale sind gemischt, gleichen die Phishing-Bedenken jedoch nicht aus. Ein Malware-Scan hat zum Zeitpunkt der Überprüfung keine schädlichen Dateien identifiziert, und einige Prüfungen von Bedrohungsdatenbanken waren unauffällig; die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. Der Website fehlt außerdem ein Traffic-Ranking, und sie scheint eine gehostete Subdomain anstelle einer seit Langem etablierten Domainpräsenz unter einer Marke zu verwenden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.83 bereitgestellt. Die Domain verwendet Cloudflare-Nameserver und wird aus einer mit Cloudflare verbundenen Umgebung gehostet, wobei die Seite wahrscheinlich über die pages.dev-Plattform bereitgestellt wird. Die Gültigkeit des Zertifikats zeigt an, dass zum Zeitpunkt dieses Scans verschlüsselte Übertragung verfügbar war, aber HTTPS allein verifiziert nicht die Legitimität des Betreibers oder den Zweck der Website.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist seit mehreren Jahren registriert, aber die Verwendung eines markenähnlich wirkenden Subdomain-Namens in Kombination mit Phishing-Erkennungen durch mehrere Sicherheits-Engines ist ein wichtigeres technisches und reputationsbezogenes Problem als das Alter allein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?