ledgerwellat.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von ledgerwellat.com
Die Website scheint sich als chinesischsprachige Werbeseite für Ledger-markierte Kryptowährungs-Hardware-Wallets und zugehörige Software darzustellen. Ihr Seitentitel und ihre Metadaten verweisen auf Hardware-Wallets zur Absicherung von Bitcoin, Ethereum und anderen Krypto-Assets, und der Screenshot zeigt Ledger-Branding, Wallet-Bilder und downloadartige Schaltflächen für mobile Plattformen sowie eine Android APK.
Auf Grundlage der sichtbaren Inhalte versucht die Website möglicherweise, Nutzer anzuziehen, die sich für die Aufbewahrung von Kryptowährungen, Wallet-Verwaltung und den Schutz von Vermögenswerten interessieren. Der Domainname scheint jedoch nicht zu Ledgers bekanntem offiziellen Branding-Muster zu passen, und die Seite verwendet markenbezogene Logos und Produktdarstellungen in einer Weise, die darauf hindeutet, dass sie sich möglicherweise als offizielles oder verbundenes Ledger-Ziel präsentiert.
In den Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Domain. Allein auf Grundlage von Branding und Inhalten scheint sie auf Kryptowährungsnutzer abzuzielen, insbesondere auf chinesischsprachige Besucher, die nach Ledger-Wallet-Software, Hardware-Informationen oder App-Downloads suchen.
Sicherheitsbewertung für ledgerwellat.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder bösartig beschrieben. Darüber hinaus meldete der Malware-Scan verdächtige Befunde und markierte zahlreiche Ressourcen auf der Website sowie einen externen Link zu einer anderen verdächtigen Domain. Die Seite scheint außerdem die Marke Ledger nachzuahmen, während sie einen anderen Domainnamen verwendet, was auf einen Look-alike- oder Identitätsnachahmungsversuch hindeuten könnte, der auf Kryptowährungsnutzer abzielt.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken, die im Scan angezeigt wurden, waren zum Zeitpunkt der Überprüfung unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch fügt dieser DNS-basierte Eintrag eher ein geringes Maß an Vorsicht hinzu als Beruhigung.
Zusätzlicher Kontext gibt ebenfalls Anlass zur Sorge: Die Domain ist relativ neu, hat kein sichtbares Traffic-Ranking und bewirbt einen Android APK-Download auf einer Website, die offenbar Branding von einem bekannten Krypto-Wallet-Unternehmen übernimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt dieses Scans ein gültiges Let's Encrypt SSL-Zertifikat, das im Oktober 2026 abläuft. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass die Website selbst vertrauenswürdig ist. Der Server scheint Apache auszuführen und wird zur IP-Adresse 111.68.12.196 aufgelöst, gehostet von Netsec in Hong Kong.
DNSSEC scheint unsigniert zu sein, daher ist in den Scandaten kein zusätzlicher DNS-Integritätsschutz erkennbar. Die Domain ist mit etwa 254 Tagen relativ jung, verwendet Nameserver auf ONCLOUDDNS.COM und wird auf einer Infrastruktur gehostet, die für sich genommen keine Legitimität belegt. Die Kombination aus einer jungen Domain, unsigniertem DNSSEC, verdächtigen Scan-Befunden und markenähnlicher Darstellung könnte aus Sicherheitsperspektive relevant sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?