lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Diese Domain scheint eine Webseite zu hosten, die sich als "Ledger Live" präsentiert, eine Kryptowährungs-Wallet- und Asset-Management-Oberfläche, die in ihrer Markenaufmachung mit Ledger-Hardware-Wallets verbunden ist. Der Seitentitel, das sichtbare Logo und der Text auf der Seite verweisen auf Kryptowährungs- und NFT-Wallet-Funktionalität, und der Screenshot zeigt eine Landingpage, die Besucher dazu auffordert, auf eine Schaltfläche "Get started" zu klicken.
Trotz dieser Darstellung ist die Domain selbst eine zufällig strukturierte Subdomain auf herokuapp.com und keine offensichtlich offizielle, Ledger gehörende Webadresse. Auf Grundlage des Benennungsmusters, des Hosting-Kontexts und des Seiteninhalts wirkt dies eher wie eine temporäre oder kurzlebige Bereitstellung, die dazu bestimmt ist, einen Finanz- oder Kryptowährungsdienst nachzuahmen, und nicht wie eine primäre Unternehmenswebsite, die unter Ledgers Haupt-Domain-Infrastruktur betrieben wird.
Sicherheitsbewertung für lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Website wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Die Seite scheint außerdem Ledger-Branding nachzuahmen, während sie auf einer nicht zugehörigen Heroku-Subdomain gehostet wird, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf ausgelegt ist, einem legitimen Kryptowährungsdienst zu ähneln.
Zusätzlicher Scan-Kontext spricht für Vorsicht. Ein Malware-Scan markierte eine Script-Datei als verdächtig, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt; dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Besorgnis etwas. Obwohl die hier gezeigten großen Datenbanken für bösartige Inhalte zum Zeitpunkt dieses Scans ansonsten unauffällig waren, sind der Phishing-Konsens über mehrere Engines hinweg und die Abweichung beim Branding in diesem Fall stärkere Indikatoren.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das über Amazon-Infrastruktur ausgestellt wurde; die Zertifikatsgültigkeit reicht bis ins Jahr 2027. Sie wird auf Heroku gehostet und durch AWS EC2-Infrastruktur in Ashburn, Virginia, unterstützt. DNSSEC scheint für die Konfiguration der Parent-Domain aktiviert zu sein, und der Nameserver-Satz umfasst sowohl Heroku DNS als auch von NS1 verwaltete Einträge.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht im Zertifikat oder im Hosting-Stack selbst, sondern in der Kombination aus einer nach Wegwerfcharakter aussehenden Heroku-Subdomain, kryptowährungsbezogenem Branding und einem verdächtigen verifizierungsbezogenen Script. Gültiges HTTPS allein verifiziert keine Legitimität, insbesondere bei in der Cloud gehosteten Phishing-Seiten, die schnell bereitgestellt werden können.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?