ledgerlivewebapp.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledgerlivewebapp.com
Die Domain ledgerlivewebapp.com scheint sich als Website für eine Kryptowallet- und Web3-Anwendung darzustellen. Basierend auf dem Seitentitel, dem Branding und dem Screenshot ist sie so gestaltet, dass sie einer Ledger-bezogenen Landingpage ähnelt, die eine Krypto-Wallet-App, die Verbindung eines Geräts und Downloads für mehrere Plattformen einschließlich Windows, macOS, Linux, iOS und Android bewirbt.
Der Inhalt deutet darauf hin, dass die Website versucht, Nutzer anzuziehen, die an der Verwaltung von Kryptowährungswerten und NFTs interessiert sind. Sie verweist auf Ledger-Branding und Wallet-Funktionalität, aber die Domain selbst ist nicht die primäre offizielle Markendomain und scheint eine separate Registrierung zu sein, die erst vor sehr kurzer Zeit erstellt wurde. Basierend auf dem verfügbaren Seiteninhalt und dem Benennungsmuster der Domain versucht sie möglicherweise, eine bekannte Marke für Kryptowährungs-Hardware-Wallets nachzuahmen, anstatt als eigenständig etablierter Dienst zu agieren.
Sicherheitsbewertung für ledgerlivewebapp.com
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ist die Domain erst 3 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet Branding, das Ledger stark ähnelt, während sie unter einem anderen Domainnamen betrieben wird, was auf eine Look-alike-Website hindeuten kann, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Ein Malware-Scan erkannte bei dieser Prüfung keine markierten Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig; jedoch meldete ein Blacklist-Eintrag einen generischen suspicious-object-Eintrag, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt. Diese Signale sind schwächer als die Phishing-Erkennungen durch mehrere Engines, tragen jedoch zur allgemeinen Vorsicht bei.
Der Screenshot der Seite scheint darauf ausgelegt zu sein, eine offizielle Download-Seite für Kryptowallets nachzuahmen, einschließlich markentypischer visueller Elemente und Download-Schaltflächen für mehrere Betriebssysteme. Im Kontext einer neu registrierten Domain und breit angelegter Phishing-Erkennungen kann diese Darstellung ein Risiko für Credential-Diebstahl oder eine Kompromittierung der Wallet darstellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 104.21.29.50 gehostet. Die Nameserver verweisen ebenfalls auf Cloudflare, was auf die Nutzung einer Reverse-Proxy- oder CDN-Schicht hindeutet. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Vertrauenssignal gewertet werden, da Phishing-Seiten ebenfalls häufig gültige Zertifikate verwenden. Die sehr kürzliche Registrierung der Domain, das über Cloudflare vorgeschaltete Hosting und die Verwendung von JavaScript-Assets wie app.js, api.js, settings.js und telegram.js können eine zusätzliche Prüfung rechtfertigen, insbesondere bei einer Website, die Nutzer zum Download von Wallet-Software oder zum Verbinden eines Geräts auffordert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?