www-ledger-com-live-app.jvcko.top
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von www-ledger-com-live-app.jvcko.top
Diese Domain scheint derzeit eher eine einfache Landingpage anzuzeigen, die den Domainnamen zum Kauf anbietet, statt eines aktiven Dienstes oder einer Anwendung. Der Seitentitel und der Screenshot weisen auf eine allgemeine Darstellung "Domain For Sale" mit der Aufforderung "Make an Offer" hin, was darauf hindeutet, dass die Website zum Weiterverkauf gehalten oder vorübergehend geparkt wird, anstatt als vollständige Website betrieben zu werden.
Die Domain-Zeichenfolge ähnelt stark der bekannten Ledger-Markendomain, doch auf Grundlage der zum Zeitpunkt dieses Scans sichtbaren Inhalte scheint sie keine tatsächliche Kryptowallet-Plattform, kein Login-Portal und keine Produktwebsite zu hosten. Stattdessen scheint es sich um eine neu registrierte .top-Domain zu handeln, die ein markenähnliches Benennungsmuster verwendet und zugleich eine Verkaufsseite anzeigt, was aufgrund ihrer Ähnlichkeit mit einer etablierten Marke Aufmerksamkeit erregen kann.
Sicherheitsbewertung für www-ledger-com-live-app.jvcko.top
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 8 von 91 Security-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus ähnelt die Domain in ihrer reinen Bezeichnung stark ledger.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der Marke Ledger zu profitieren. Die Domain ist außerdem extrem neu, nicht im Traffic-Ranking erfasst und verwendet ein Benennungsmuster, das häufig mit Identitätsnachahmung oder kurzlebigen Kampagnen in Verbindung gebracht wird.
Gleichzeitig scheint der im Screenshot sichtbare Seiteninhalt eher eine Domain-Verkaufs-Landingpage als ein aktives Phishing-Formular zu sein, und der Malware-Scan hat in dieser Momentaufnahme keine markierten Dateien identifiziert. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiges Warnsignal als ein direkter Beleg für schädliche Webinhalte ist. Angesichts der Kombination aus Erkennungen durch mehrere Engines, sehr aktueller Registrierung und starker Ähnlichkeit mit einer bekannten Markendomain geben diese Ergebnisse Anlass zu erheblichen Bedenken.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, über eine Cloudflare-Infrastruktur vorgeschaltet war und zur IP-Adresse 172.67.140.116 in Toronto, Canada aufgelöst wurde. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Domain ein CDN- und Reverse-Proxy-Setup verwendet, das Details zum Ursprungs-Hosting verschleiern kann.
DNSSEC scheint unsigniert zu sein, und die Domain wurde nur 1 Tag vor dem Scan registriert. Obwohl das Zertifikat selbst gültig zu sein scheint, belegt HTTPS allein keine Legitimität. Die Kombination aus sehr neuer Registrierung, markenähnlicher Benennung und Reputationsmarkierungen ist hier auffälliger als die grundlegende Transportsicherheitskonfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?