ledger-eng-begin.typedream.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ledger-eng-begin.typedream.app
Dit domein lijkt een webpagina te hosten die zich presenteert als een Ledger-gerelateerde cryptocurrency-wallet- en Web3-servicesite. De paginatitel, branding en screenshot verwijzen naar Ledger en Ledger Live, en de inhoud promoot downloads van cryptowalletsoftware voor meerdere platforms, waaronder Windows, macOS, Linux, iOS en Android.
De site wordt echter gehost op een typedream.app-subdomein in plaats van op het primaire merkdomein van Ledger, en de metadata geeft aan dat deze is gebouwd met een websitebouwer. Op basis van de domeinstructuur en de zichtbare inhoud lijkt deze pagina de branding van het bekende Ledger-ecosysteem voor cryptocurrency-hardwarewallets na te bootsen in plaats van te fungeren als een officiële bedrijfswebsite.
Veiligheidsbeoordeling voor ledger-eng-begin.typedream.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt het domein in gewone taal sterk op ledger.com en kan het een look-alike zijn die bedoeld is om het Ledger-merk na te bootsen. De screenshot en paginatitel versterken die indruk ook door Ledger-branding te gebruiken terwijl ze opereren vanaf een niet-gerelateerd typedream.app-subdomein.
De blacklistresultaten waren gemengd in plaats van overal schoon. Grote databases voor schadelijke inhoud die hier worden getoond, detecteerden op het moment van deze scan geen bedreiging, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is en op zichzelf geen bewijs vormt van schadelijke website-inhoud. Een malwarescan leverde ook een verdachte bevinding met lage betrouwbaarheid op de pagina op, hoewel dat signaal minder zwaar weegt dan de bredere phishing-consensus van meerdere engines.
Alles bij elkaar genomen suggereren de gelijkenis met het merk, phishinggerichte classificaties en detecties door meerdere engines dat deze site potentiële risico's kan opleveren voor bezoekers, vooral voor iedereen die wordt gevraagd software te downloaden, walletgegevens in te voeren of een cryptowallet te verbinden.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, waarbij de hosting- en reverse-proxy-infrastructuur via Cloudflare lijken te worden geleverd. Het server-IP verwijst naar Cloudflare-infrastructuur in Canada, en het domein gebruikt Cloudflare-nameservers. De aanwezigheid van SSL duidt op versleuteld transport, maar dit mag niet worden beschouwd als bewijs van legitimiteit.
Het domein is ongeveer vijf jaar oud, wat op zichzelf soms het risico kan verlagen, maar in dit geval wordt dat tenietgedaan door de phishing-gerelateerde detecties en de kennelijke imitatie van een bekend cryptocurrency-merk. DNSSEC lijkt niet ondertekend te zijn, en de paginametadata suggereren dat de inhoud wordt geleverd via een site-builderconfiguratie in plaats van via een toegewijde officiële bedrijfsinfrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?