portal-liv-e-ap-p-ledger.typedream.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von portal-liv-e-ap-p-ledger.typedream.app
Diese Domain scheint eine Landingpage mit Kryptowährungsbezug zu hosten, die als „Ledger Live® - Track & Trade Crypto Across Devices®“ präsentiert wird. Das Branding, Layout und Wording der Seite deuten darauf hin, dass sie versucht, dem Wallet-Management-Ökosystem von Ledger zu ähneln, einschließlich Verweisen auf das Verbinden einer Hardware-Wallet und die Verwaltung von Krypto-Assets über eine Weboberfläche.
Basierend auf der Domainstruktur handelt es sich hierbei um eine Subdomain auf typedream.app und nicht um eine scheinbar offizielle, Ledger gehörende Domain. Die Metadaten der Seite weisen darauf hin, dass sie mit Typedream erstellt wurde, einer Website-Building-Plattform, und der Screenshot zeigt produktähnliches Branding sowie Handlungsaufforderungen im Zusammenhang mit dem Zugriff auf Krypto-Wallets. Die Seite scheint daher als Portal für Finanzdienstleistungen oder Kryptowährungen positioniert zu sein, jedoch nicht unter einer offensichtlich offiziellen Markendomain.
Der Domainname selbst ähnelt der Marke Ledger stark, fügt jedoch zusätzliche Wörter und Trennzeichen hinzu, was auf einen Versuch hindeuten könnte, Nutzer anzuziehen, die nach Ledger Live oder Ledger-Kontozugriff suchen. In Verbindung mit der Kategorisierung als Finanzdienstleistung in den Scandaten scheint die Seite auf Kryptowährungsnutzer abzuzielen, insbesondere auf solche, die Wallet-Konnektivität oder Kontoverwaltung suchen.
Sicherheitsbewertung für portal-liv-e-ap-p-ledger.typedream.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, während ein Malware-Scan einen generischen heuristischen Fund auf der Seite und vielen ihrer verknüpften statischen Ressourcen meldete. Obwohl diese Heuristik für sich genommen nur geringe Aussagekraft hätte, wird sie hier durch den breiteren, engineübergreifenden Phishing-Konsens aufgewogen.
Es besteht außerdem eine starke Look-alike-Sorge. Die Domain ähnelt ledger.com sprachlich stark und verwendet Ledger-Branding im Seitentitel und im Screenshot, wird jedoch über eine Typedream-Subdomain betrieben und nicht über eine scheinbar offizielle Webpräsenz von Ledger. Dieses Muster könnte auf eine markenimitierende Login- oder Wallet-Verbindungsseite hindeuten, die darauf abzielt, sensible Informationen von Kryptowährungsnutzern abzugreifen. Die Seite hat außerdem kein Tranco-Ranking und wurde mit zusätzlichen Warnsignalen gemeldet, etwa fehlenden MX records, was ebenfalls zu kurzlebiger Kampagneninfrastruktur passen kann.
Eine weitere Vorsichtsmaßnahme ist, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, wobei dieses Signal für sich genommen schwächer wäre als die oben genannten Phishing-Erkennungen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Ablaufdatum wird mit August 2026 angegeben. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.206.36 bereitgestellt, mit Cloudflare-Nameservern und gemeldeter Hosting-Präsenz in Toronto, Kanada. Der Web-Stack scheint statische Next.js-Assets und ein mit Typedream erstelltes Frontend zu umfassen.
Aus Sicht der Sicherheitslage sollte das Vorhandensein von HTTPS nicht als Nachweis von Legitimität gewertet werden. DNSSEC scheint unsigniert zu sein, und die Domain wird als Subdomain unter typedream.app gehostet und nicht unter einer dedizierten, markeneigenen Domain. Die Scandaten zeigen außerdem zahlreiche statische Ressourcen, die mit einer generischen verdächtigen Heuristik markiert wurden, wobei die wesentlichere Sorge der breitere Konsens der Phishing-Klassifizierung ist und nicht die JavaScript-Framework-Dateien selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?