ton-keeper.org
Kategorie: Phishing And Other Frauds
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ton-keeper.org
ton-keeper.org scheint sich als Website für eine Kryptowallet zu präsentieren, die auf die TON-Blockchain ausgerichtet ist. Das Branding der Startseite, der Seitentitel und der sichtbare Text beschreiben eine Self-Custody-Wallet zur Verwaltung TON-basierter Vermögenswerte wie Toncoin, Jettons, NFTs und DeFi-bezogener Tools über mehrere Plattformen hinweg.
Basierend auf der Seitenstruktur und den Metadaten scheint die Website auf WordPress aufgebaut zu sein und standardmäßige Marketing-Bereiche wie Services, FAQ, Resources, About und Contact zu enthalten. Der Domainname stimmt eng mit dem Namen der Tonkeeper-Wallet-Marke überein, was darauf hindeutet, dass die Website möglicherweise versucht, dieses Produkt oder einen damit verbundenen Dienst darzustellen oder zu bewerben.
Die verfügbaren Scan-Daten identifizieren den Betreiber nicht eindeutig, und die Domain ist relativ neu. In Ermangelung verifizierter Eigentümerangaben in den bereitgestellten Daten kann die hinter der Website stehende Einheit allein anhand dieses Scans nicht bestätigt werden.
Sicherheitsbewertung für ton-keeper.org
Zum Zeitpunkt dieses Scans waren mehrere Risikoindikatoren vorhanden. Die Domain wurde von 3 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie ausdrücklich als phishing oder suspicious einstuften. Darüber hinaus ordnete eine Web-Klassifizierungsquelle die Website unter phishing and other frauds ein, während eine andere sie unter financial services einordnete. Die Domain ist mit 52 Tagen außerdem sehr neu und in großen Traffic-Listings nicht gelistet, was in Kombination mit phishing-bezogenen Erkennungen die Unsicherheit erhöhen kann.
Gleichzeitig wurden beim Malware-Scan keine markierten Dateien identifiziert, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Eine saubere Dateiprüfung schließt jedoch credential-harvesting- oder wallet-bezogene Social-Engineering-Risiken nicht notwendigerweise aus. Die Website scheint außerdem Branding zu verwenden, das mit einem bekannten TON-Wallet-Namen verbunden ist, und die Domain ähnelt diesem Branding stark, was auf ein Look-alike-Setup statt auf eine etablierte offizielle Webpräsenz hindeuten kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere in Kontexten, die Wallet-Zugriff, Seed-Phrasen, Kontoanmeldedaten oder Kryptowährungstransaktionen betreffen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von Sectigo Limited, das am 2026-11-29 abläuft. Sie wird auf einer mit Namecheap verbundenen Infrastruktur in Los Angeles gehostet, verwendet einen LiteSpeed-Webserver und verweist auf bei Namecheap gehostete Nameserver. DNSSEC scheint unsigned zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus den bereitgestellten Seitenartefakten geht hervor, dass die Website offenbar auf WordPress läuft und mehrere eingebettete iframe-Endpunkte im WordPress-Stil enthält, darunter einen standardmäßig wirkenden "hello world"-Pfad. Im Dateiscan wurden keine schädlichen Dateien markiert, aber die Kombination aus einer neu registrierten Domain, phishing-bezogenen Engine-Erkennungen und Wallet-Inhalten mit markenähnlichem Bezug kann aus technischer Vertrauensperspektive Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?