ledg-1785870833918739958.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ledg-1785870833918739958.vercel.app
Dit domein lijkt een webpagina te hosten die zich presenteert als een cryptocurrency-walletsite met Ledger-branding. De paginatitel, zichtbare branding en lay-out van de homepage verwijzen naar "Ledger Wallet" en "Ledger Live", wat erop wijst dat de site probeert het uiterlijk en de boodschap na te bootsen of te spiegelen van het bekende hardware-wallet-ecosysteem voor het beheren van cryptoactiva, apps, swaps en gerelateerde diensten.
Op basis van de domeinstructuur is dit geen officieel merkdomein, maar een subdomein dat wordt gehost op Vercel. De hostnaam bevat een ongebruikelijke, willekeurig ogende numerieke tekenreeks en een verkort voorvoegsel "ledg", wat niet overeenkomt met het normale naamgevingspatroon dat verwacht zou worden voor een gevestigde financiële of cryptocurrencydienst. In praktische zin lijkt de pagina gericht op gebruikers die geïnteresseerd zijn in toegang tot cryptowallets en probeert zij mogelijk bezoekers aan te trekken die op zoek zijn naar Ledger-gerelateerde diensten.
Veiligheidsbeoordeling voor ledg-1785870833918739958.vercel.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De inhoud van de pagina lijkt ook Ledger-branding na te bootsen terwijl een niet-gerelateerd Vercel-subdomein wordt gebruikt, wat in overeenstemming kan zijn met een look-alike phishingopzet die bedoeld is om wallet-inloggegevens, seed phrases of andere gevoelige financiële informatie te onderscheppen.
De malwarescan heeft geen schadelijke bestanden vastgesteld in de bemonsterde paginabronnen, en de belangrijke blocklists voor kwaadaardige inhoud die in de scan zijn vermeld, waren schoon op het gecontroleerde moment. Dat weegt echter niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel en resolveert naar IP-adres 64.29.17.131 in de Verenigde Staten. Zij presenteert een geldig TLS-certificaat uitgegeven door Google Trust Services, met als weergegeven vervaldatum van het certificaat 2026-09-26. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit technisch perspectief gebruikt de pagina standaard webassets en bibliotheken van derden, en de malware-scan op bestandsniveau heeft geen van de 23 gescande bestanden gemarkeerd. Toch moet de aanwezigheid van een geldig certificaat en schone statische assets niet worden beschouwd als bewijs van legitimiteit, vooral wanneer het naamgevingspatroon van het domein, de hostingcontext en de phishingdetecties gezamenlijk wijzen op mogelijke imitatieactiviteiten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?