qfs-ledger.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qfs-ledger.io
qfs-ledger.io scheint sich als eine Kryptowährungskonto- oder Wallet-Plattform zu präsentieren, die unter der Marke „QFS LEDGER“ auftritt und mit „quantum-protected“ Speicherung für digitale Vermögenswerte wie XRP, XLM, Bitcoin und Ethereum beworben wird. Die Startseite bewirbt die Erstellung von Konten, eine Anmeldefunktion und behauptet hohe Nutzer- und Vermögensgesamtzahlen, was darauf hindeutet, dass die Website darauf ausgelegt ist, Registrierungen zu sammeln und Nutzer dazu zu bewegen, der Plattform kryptobezogene Konten anzuvertrauen oder diese darüber zu verwalten.
Auf Grundlage des Domainnamens, des Seitentitels und der sichtbaren Inhalte scheint die Website auf Nutzer abzuzielen, die an der Verwahrung digitaler Vermögenswerte oder an Finanzdienstleistungen interessiert sind. Allerdings ähnelt das Branding stark dem bekannten Namen Ledger, ergänzt um das Präfix „QFS“, was auf einen Versuch hindeuten könnte, den Eindruck einer Verbindung zu einer etablierten Marke für Kryptowährungs-Hardware-Wallets zu erwecken, obwohl die Domain von der offiziellen Webpräsenz dieser Marke abweicht.
Die Domain ist relativ neu und in großen Traffic-Rankings nicht gelistet, und in den Scandaten finden sich keine eindeutigen Hinweise auf ein anerkanntes Betreiberunternehmen. Die Website verwendet modernes Landingpage-Design und gängige Krypto-Marketingsprache, doch auf Grundlage der verfügbaren Informationen sind die Identität ihres Betreibers und ihre Legitimität nicht unabhängig belegt.
Sicherheitsbewertung für qfs-ledger.io
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine Bedrohungsdatenbank die Domain, obwohl mehrere große Quellen für schädliche Inhalte und Blacklists ansonsten unauffällig waren. Ein separater Malware-Scan meldete keine infizierten Dateien, nahm jedoch eine allgemeine bösartige Einstufung der Website und vieler interner Links vor, was eher auf verdächtige Seitenmuster als auf bestätigte Malware-Nutzlasten hindeuten könnte.
Die Domain ähnelt außerdem in Klartext stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von der Vertrautheit der Nutzer mit der Marke Ledger zu profitieren. Diese Ähnlichkeit ist besonders relevant, weil die Seite Funktionen für Krypto-Konten sowie Login/Registrierung präsentiert, die häufige Ziele für den Diebstahl von Zugangsdaten und walletbezogenes Phishing sind. Die Domain ist zudem relativ neu, verfügt über kein aussagekräftiges Traffic-Ranking und macht weitreichende Angaben wie hohe Nutzerzahlen und geschützte Vermögenswerte, die sich allein anhand der Scandaten nur schwer verifizieren lassen.
Obwohl die Website HTTPS verwendet und einige Blacklist-Quellen keine aktive Verbreitung von Malware festgestellt haben, bleibt das allgemeine Reputationsbild aufgrund des engine-übergreifenden Phishing-Konsenses und der markenähnlichen Ähnlichkeit besorgniserregend. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar, mit einem gültigen TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, lief hinter einer Cloudflare-Infrastruktur und wurde zu einer Cloudflare-IP-Adresse in Toronto, Kanada, aufgelöst. Auch die Nameserver verweisen auf Cloudflare, was auf die Nutzung einer CDN-/Proxy-Schicht hindeutet, anstatt das Origin-Hosting direkt offenzulegen. Die Gültigkeit des Zertifikats ist ein positives Zeichen für die Transportsicherheit, bestätigt für sich genommen jedoch nicht die Vertrauenswürdigkeit der Inhalte oder des Betreibers der Website.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain ist ungefähr 301 Tage alt, was für einen finanzdienstleistungsähnlichen Dienst relativ neu ist. Im bereitgestellten Scan wurden keine serverseitigen Malware-Dateien markiert, aber die Domain erhielt erhebliche phishingbezogene Reputationstreffer und einen Eintrag in einer Bedrohungsdatenbank, was gewichtigere Bedenken darstellt als die grundlegende TLS-Konfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?