web3openledger.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von web3openledger.com
web3openledger.com scheint sich als eine Plattform für Kryptowährungen oder die Verwaltung digitaler Vermögenswerte darzustellen. Auf Grundlage des Domainnamens und des Textes auf der Startseite behauptet die Website, walletbezogene Dienste, Portfoliomanagement, Handelsfunktionen und die Kontrolle über Krypto-Assets anzubieten, und verwendet dabei Branding und Bildmaterial, die mit Produkten im Stil von Hardware-Wallets und digitalen Finanztools verbunden sind.
Die visuelle Gestaltung der Website deutet auf ein Fintech- oder Krypto-Dienstleistungs-Thema hin, mit Navigationselementen wie Services, About, Products, Contact, Login und Register. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und die Domain ist relativ neu, sodass nur begrenzter historischer Kontext darüber verfügbar ist, wer die Website betreibt oder wie etabliert der Dienst sein könnte.
Auch die Formulierungen und das Bildmaterial ähneln dem breiteren Sektor von Kryptowallets und der Verwahrung von Vermögenswerten, insbesondere Produkten mit Schwerpunkt auf sicherer Speicherung und Transaktionsverwaltung. Auf Grundlage des verfügbaren Screenshots scheint sich die Website an Nutzer zu richten, die ihre Krypto-Bestände verwalten möchten, anstatt als allgemeine Informationswebsite zu fungieren.
Sicherheitsbewertung für web3openledger.com
Die Scanergebnisse zeigen zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Besonders auffällig ist, dass die Domain von 15 von 89 Sicherheits-Engines markiert wurde, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, während mehrere große Datenbanken für schädliche Inhalte und Phishing ansonsten sauber waren. Ein separater Malware-Scan meldete keine infizierten Dateien, vergab jedoch eine generische Kennzeichnung als bösartiges Objekt für die Domain und mehrere lokale Assets, was eher auf verdächtige Muster als auf bestätigte Malware hindeuten könnte.
Auch der Kontext ist hier wichtig: Die Domain ist sehr neu, weist kein beobachtetes Tranco-Ranking auf und präsentiert sich als kryptobezogene Plattform mit Funktionen für Login, Registrierung und die Verwaltung digitaler Vermögenswerte. Websites mit Kryptowährungsbezug werden häufig für Kampagnen zum Diebstahl von Zugangsdaten und zur gezielten Ansprache von Wallets genutzt, daher ist bei einer jungen Domain in dieser Kategorie im Allgemeinen besondere Vorsicht geboten. Das Branding der Startseite und die Produktbilder scheinen zudem darauf ausgelegt zu sein, etablierte Krypto-Wallet-Ökosysteme in Erinnerung zu rufen, was das Risiko von Nutzerverwechslungen erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Das stärkste Signal ist hier der Phishing-Konsens über mehrere Engines hinweg und nicht allein die generischen heuristischen Kennzeichnungen, und die Kombination aus einer neu registrierten Domain, einem Krypto-Finanz-Thema und wiederholten Phishing-Klassifizierungen stützt eine vorsichtige Bewertung.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt werden kann, aber HTTPS allein ist kein Hinweis auf Legitimität. Die Website wird auf einer Infrastruktur gehostet, die mit AWS EC2 in Frankfurt verbunden ist, und scheint über Netlify bereitgestellt zu werden. Ihre Nameserver werden über NS1 bereitgestellt, und DNSSEC ist nicht aktiviert, sodass DNS-Antworten offenbar keinen zusätzlichen Authentizitätsschutz haben.
Aus technischer Risikoperspektive wurden im bereitgestellten Malware-Scan keine bestätigten schädlichen Dateien gemeldet, aber mehrere First-Party-Assets wurden mit einer generischen Heuristik für bösartige Objekte gekennzeichnet. Die Domain ist erst 136 Tage alt, was die Reputationshistorie einschränkt, und das Hosting-Setup nutzt gängige Cloud-Infrastruktur, die sowohl von legitimen als auch von missbräuchlichen Websites verwendet werden kann. Zum Zeitpunkt dieses Scans wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?