ledgerr-live-us.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledgerr-live-us.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden, die häufig für die Bereitstellung statischer Websites über eine Cloud-Hosting-Plattform verwendet wird. Der Name „ledgerr-live-us“ ähnelt stark dem Branding eines bekannten Anbieters von Kryptowährungs-Hardware-Wallets, was darauf hindeutet, dass die Seite möglicherweise darauf ausgelegt war, Nutzer anzusprechen, die in den Vereinigten Staaten nach Wallet-Zugang, Kontosupport oder gerätebezogenen Diensten suchen.
Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website keine breit angelegte Inhaltsplattform oder etablierte Unternehmenswebsite darzustellen. Sie ist in wichtigen Traffic-Messungen nicht platziert, und die beobachteten Ressourcen verweisen hauptsächlich auf Infrastruktur- und Fehlerbehandlungs-Assets des Hosting-Anbieters statt auf klar erkennbare originäre Website-Inhalte. Diese Kombination kann auf eine temporäre Landingpage, eine inaktive Bereitstellung oder eine Seite hindeuten, die zuvor für einen eng begrenzten Zweck genutzt wurde.
Sicherheitsbewertung für ledgerr-live-us.pages.dev
Mehrere Security-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein, mit 15 von 91 Erkennungen. Der Domainname ähnelt außerdem stark dem Namen einer bekannten Kryptowährungsmarke, fügt jedoch zusätzliche Wörter und eine veränderte Schreibweise hinzu, was auf eine Nachahmung hindeuten kann, die diese Marke imitieren soll. Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und mehrere inhaltsorientierte Blacklist-Datenbanken unauffällig waren, wiegt dies den relativ breiten Phishing-Konsens der Security-Engines nicht auf.
Es gibt ein weiteres sekundäres Signal: Die IP-Adresse der Domain war zum Zeitpunkt des Scans auf einer Mail-Reputation-Blocklist aufgeführt. Diese Art von Eintrag ist ein schwächerer Hinweis als Phishing-Erkennungen und kann eher mit gemeinsam genutzter Infrastruktur als mit Website-Inhalten zusammenhängen, erhöht aber dennoch das Maß an Vorsicht geringfügig. Der sehr niedrige veröffentlichte Vertrauenswert und die Phishing-Klassifizierung stimmen mit dem hier beobachteten Benennungsmuster und den Erkennungen durch mehrere Engines überein. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-09 angegeben. Sie wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit Cloudflare-Nameservern und einem von Cloudflare betriebenen Registrar. DNSSEC scheint zum Zeitpunkt des Scans nicht signiert zu sein.
Aus Serversicht wirkt die Konfiguration eher wie eine standardmäßige cloudgehostete Bereitstellung als wie ein dedizierter Origin-Server. Die gescannten Links verweisen größtenteils auf Cloudflare-Ressourcen für Fehlerbehandlung und Challenges, was darauf hindeuten kann, dass die Seite während der Prüfung nicht verfügbar war, geschützt war oder nur eingeschränkte Inhalte auslieferte. Obwohl das Zertifikat und die Hosting-Konfiguration technisch normal erscheinen, verringern diese Faktoren für sich genommen nicht die Phishing-Bedenken, die durch das Benennungsmuster der Domain und die Erkennungen der Security-Engines aufgeworfen werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?