l-leger.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van l-leger.com
De website lijkt zich te presenteren als een informatiepagina over cryptocurrency-software en wallets, gericht op "Ledger Live", met de brandingterm "Ledger Key" en promotionele tekst over het beheren, kopen, verkopen en staken van cryptoactiva. Op basis van de paginatitel, metadata en zichtbare inhoud van de homepage is deze gepositioneerd als een download- en informatieportaal voor een crypto-beheerapplicatie in plaats van als een algemene zakelijke website.
De domeinnaam l-leger.com lijkt sterk op het bekende merk Ledger, maar gebruikt een aangepaste spelling in de hostnaam. De site bevat navigatie-items zoals Home, Contacts, Blog, Articles en FAQ, samen met meerdere interne pagina's die verwijzen naar Ledger Live-instellingen, hardwarebeveiliging en exchange-integratie. Op basis van de beschikbare gegevens wordt de exploitant in de scandetails niet duidelijk geïdentificeerd, en het domein lijkt niet het primaire officiële domein van het merk te zijn.
Veiligheidsbeoordeling voor l-leger.com
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden haar als phishing-, fraude-gerelateerd of met malware geassocieerd. Daarnaast lijkt het domein sterk op het merk Ledger en kan het een look-alike zijn die bedoeld is om een legitieme cryptocurrencydienst na te bootsen, wat een opvallend punt van zorg is gezien de op downloads gerichte boodschap van de site.
Het domein is ook zeer nieuw met een leeftijd van 55 dagen en heeft geen gevestigde verkeersrangschikking in de verstrekte gegevens, wat beide de onzekerheid voor bezoekers kan vergroten. Hoewel de malwarescan geen gemarkeerde bestanden rapporteerde en verschillende grote dreigingsdatabases schoon waren op het moment van deze scan, staat het IP-adres van het domein op één mail-reputatieblocklist vermeld, wat een klein aanvullend waarschuwingssignaal is en geen doorslaggevend bewijs over de inhoud van de website.
Alles bij elkaar genomen verhoogt de combinatie van phishingdetecties door meerdere engines, gelijkenis met een merk en de jonge leeftijd van het domein het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt gerouteerd via Cloudflare-infrastructuur, met nameservers op Cloudflare en hosting die wordt opgelost naar een IP-adres in Toronto, Canada. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. De scan wijst ook op Cloudflare-gerelateerde resources zoals email protection scripts en stylesheets.
Vanuit beveiligingsperspectief moet HTTPS alleen niet worden beschouwd als bewijs van legitimiteit. Het domein is nieuw geregistreerd, de fingerprint van de webserver werd in de scan niet geïdentificeerd, en de site wordt in verband gebracht met substantiële phishing-gerelateerde detecties door beveiligingsengines. Er werden geen schadelijke bestanden geïdentificeerd in de verstrekte bestandsscan, maar de bredere reputatiesignalen blijven zorgwekkend op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?