setup-ledgr-start.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von setup-ledgr-start.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Name „setup-ledgr-start“ deutet stark auf Inhalte im Zusammenhang mit der Einrichtung einer Ledger-gebundenen Kryptowährungs-Wallet oder einem Onboarding-Prozess hin, wahrscheinlich mit dem Ziel, Nutzer anzusprechen, die nach Anleitungen zur Wallet-Initialisierung, Wiederherstellung oder zum Kontozugriff suchen.
Auf Grundlage der Domain-Bezeichnung könnte sich die Website eher als Kryptowährungs-Support- oder Einrichtungsseite denn als offizielle Unternehmenswebsite darstellen. Die Verwendung einer pages.dev-Subdomain anstelle einer primären Marken-Domain kann auf eine temporäre, austauschbare oder inoffizielle Bereitstellung hindeuten. Aus den bereitgestellten Scandaten geht keine weitergehende geschäftliche Identität oder Betreiberinformation hervor.
Sicherheitsbewertung für setup-ledgr-start.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt der Domainname stark der Marke Ledger, verwendet jedoch eine abgewandelte Schreibweise („ledgr“), was auf einen Versuch hindeuten kann, einen bekannten Kryptowährungsdienst nachzuahmen und Benutzeranmeldedaten oder Informationen zur Wallet-Wiederherstellung abzugreifen.
Andere Scan-Komponenten waren weniger eindeutig: Der Malware-Scan identifizierte keine markierten Dateien, und mehrere große Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht auf. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Angesichts der Häufung phishingbezogener Erkennungen über mehrere Sicherheits-Engines hinweg und des markenähnlichen Benennungsmusters wiegen diese Feststellungen schwerer als der saubere Dateiscan.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext widerzuspiegeln. Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist 2026-11-13 angegeben. Sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.99 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Webserver-Ebene identifiziert wurde. Die Domain verwendet Cloudflare-Nameserver und scheint als auf pages.dev gehostete Ressource bereitgestellt zu sein.
Aus DNS-Sicht ist DNSSEC nicht aktiviert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Scan auf Dateiebene wurden keine bösartigen Dateien oder markierten externen Links identifiziert, doch die Legitimität der Infrastruktur allein mindert nicht die Phishing-Bedenken, die durch das Benennungsmuster der Domain und die Erkennungen durch mehrere Engines aufgeworfen werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?