wvvw-app-ledger-com.vip
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wvvw-app-ledger-com.vip
Die Domain wvvw-app-ledger-com.vip scheint eine neu registrierte Website zu sein, die einen Namen verwendet, der Ledger, einer bekannten Marke für Kryptowährungs-Hardware-Wallets, stark ähnelt. Basierend auf der Domain-Struktur könnte sie dazu bestimmt sein, auf einen webbasierten oder appbezogenen Ledger-Dienst zu verweisen, möglicherweise mit dem Ziel, Nutzer anzusprechen, die nach Wallet-Zugang, Kontoverwaltung oder Gerätesupport suchen.
In den bereitgestellten Scandaten gibt es keine Hinweise auf umfangreiche Website-Inhalte, externe Ressourcen oder eingebettete Elemente, was zum Zeitpunkt der Prüfung auf eine minimale, inaktive oder eng kontrollierte Seite hindeuten könnte. Angesichts des Benennungsmusters und des markenbezogenen Verweises auf Kryptowährungen könnte die Website darauf ausgerichtet sein, Besucher anzuziehen, die nach Ledger-bezogenen Diensten suchen, auch wenn sie auf Grundlage der verfügbaren Daten nicht als offizielle Ledger-Domain erscheint.
Sicherheitsbewertung für wvvw-app-ledger-com.vip
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 5 von 91 Sicherheits-Engines markiert, darunter phishingbezogene und verdächtige Klassifizierungen. Darüber hinaus ähnelt die Domain ledger.com stark und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der legitimen Marke zu profitieren. Die Domain ist außerdem extrem neu, mit einem Registrierungsalter von etwa 1 day, und sie hat kein etabliertes Traffic-Ranking, was beides die Unsicherheit bei der Bewertung der Vertrauenswürdigkeit erhöhen kann.
Gleichzeitig fielen einige Prüfungen unauffällig aus: Der Malware-Scan identifizierte keine markierten Dateien, und Prüfungen großer Bedrohungsdatenbanken und Blacklists meldeten die Domain zum Zeitpunkt des Scans nicht. Saubere Blacklist-Ergebnisse überwiegen jedoch nicht die Kombination aus phishingbezogenen Erkennungen durch mehrere Engines, der starken Ähnlichkeit mit einer bekannten Kryptowährungsmarke und der sehr kürzlichen Registrierung. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Es wurde beobachtet, dass die Website hinter einer Cloudflare-Infrastruktur betrieben wurde, zu der IP-Adresse 104.21.66.60 aufgelöst wurde und Cloudflare-Nameserver verwendete. Sie präsentierte ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Verbindungen verfügbar waren. Der Webserver wurde als Cloudflare identifiziert, und als gemeldeter Hosting-Standort wurde Toronto, Canada angegeben.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain wurde neu erstellt und verwendet ein kurzlebiges Zertifikatsfenster, das typisch für automatisierte Bereitstellung ist. Diese technischen Merkmale sind für sich genommen zwar nicht grundsätzlich schädlich, bieten jedoch nur begrenzte Sicherheit, wenn sie mit den an anderer Stelle vermerkten phishingbezogenen Reputationssignalen kombiniert werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?