ledgers--lives--desktop.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ledgers--lives--desktop.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Subdomain zu sein, die üblicherweise verwendet wird, um statische Websites über Cloudflare's Hosting-Infrastruktur zu veröffentlichen. Das Benennungsmuster "ledgers--lives--desktop" ähnelt dem Branding, das mit Desktop-Software für Kryptowährungs-Wallets verbunden ist, was darauf hindeutet, dass sich die Seite möglicherweise als Ledger-bezogene Desktop-Ressource, Download-Seite oder Konto-Zugangsportal präsentiert.
Basierend auf der Domainstruktur und dem verfügbaren Scan-Kontext scheint dies keine primäre offizielle Markendomain zu sein. Stattdessen scheint es sich um eine gehostete Unterseite auf einer allgemeinen Webplattform zu handeln. Websites dieser Art können für legitime temporäre Inhalte verwendet werden, sie können jedoch auch für nachgeahmte Login-Seiten, Wallet-Wiederherstellungsaufforderungen oder Köder für Software-Downloads genutzt werden, wenn der Subdomain-Name auf eine bekannte Finanz- oder Kryptowährungsmarke verweist.
Sicherheitsbewertung für ledgers--lives--desktop.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 14 von 91 Erkennungen, und die gemeldeten Bewertungen konzentrierten sich auf Phishing. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere weil die Erkennungen nicht auf eine einzelne allgemeine Heuristik beschränkt sind. Darüber hinaus ähnelt der Domainname stark dem Ledger-Branding, während er auf einer pages.dev-Subdomain eines Drittanbieters gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die dazu bestimmt ist, einen Kryptowährungsdienst nachzuahmen.
Die Daten aus Blacklists und Malware-Scans waren gemischt. Beim Malware-Scan der Seite wurden keine Bedrohungen erkannt, und einige Bedrohungsdatenbanken führten die Website zum Zeitpunkt der Prüfung nicht auf. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Die Domain ist außerdem nicht für nennenswerten Traffic gerankt, was mit Infrastruktur für Kampagnen mit geringer Sichtbarkeit oder neu bereitgestellter Infrastruktur vereinbar sein kann, selbst wenn das zugrunde liegende registrierte Domainalter älter ist.
Nimmt man diese Ergebnisse zusammen, sind die stärksten Indikatoren die Phishing-Erkennungen durch mehrere Engines und das markenähnliche Benennungsmuster. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über Cloudflare-Infrastruktur bereitgestellt und wird zu einer IP-Adresse aufgelöst, die diesem Hosting-Netzwerk in Toronto, Kanada, zugeordnet ist. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-19. Ein gültiges Zertifikat hilft, verschlüsselten Transport zu bestätigen, weist jedoch für sich genommen nicht auf die Legitimität des Seiteninhalts oder des Betreibers hin.
WHOIS-Daten zeigen, dass die Domain seit mehreren Jahren existiert und über CloudFlare, Inc. registriert ist. DNSSEC scheint unsigniert zu sein. Die Website verwendet Cloudflare-Nameserver und Web-Serving-Infrastruktur, was die Bereitstellung sowohl für legitime Herausgeber als auch für missbräuchliche Kampagnen schnell und kostengünstig machen kann. Beim Malware-Scan wurden zum Zeitpunkt der Analyse keine auffälligen Dateien, externen Links oder iframes gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?