ledger-live-desktopp-cloud.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ledger-live-desktopp-cloud.pages.dev
Dit domein lijkt te worden gehost op een subdomein van een cloudapplicatieplatform en gebruikt een naam die verwijst naar "Ledger Live", wat doorgaans wordt geassocieerd met software voor het beheer van cryptocurrency-wallets en toegang tot hardware-walletaccounts. Alleen op basis van de formulering van de domeinnaam kan de pagina bedoeld zijn om zich voor te doen als een desktop- of cloudgerelateerde Ledger-dienst, mogelijk gericht op gebruikers die zoeken naar toegang tot wallets, installatie of ondersteuningsbronnen.
De site lijkt geen goed gevestigd zelfstandig merk op zichzelf te vertegenwoordigen en staat niet gerangschikt onder veelbezochte domeinen. De combinatie van cryptocurrency-gerelateerde naamgeving, een gehoste subdomeinstructuur en de gelijkenis met een bekend walletmerk suggereert dat de pagina mogelijk is gepositioneerd om verkeer op te vangen van gebruikers die zoeken naar Ledger-gerelateerde diensten, in plaats van te opereren als een onafhankelijke informatieve website.
Veiligheidsbeoordeling voor ledger-live-desktopp-cloud.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen als phishing classificeren. Daarnaast lijkt de domeinnaam sterk op ledger.com en kan het een look-alike zijn die bedoeld is om voordeel te halen uit verwarring met het legitieme merk Ledger. Die gelijkenis is bijzonder zorgwekkend in een cryptocurrencycontext, waar imitatiepagina's vaak worden gebruikt om walletgegevens, herstelzinnen of andere gevoelige informatie te verzamelen.
Andere scanresultaten waren gemengd. Een malwarescan identificeerde op het moment van de analyse geen gemarkeerde bestanden, en de hier vermelde grote contentgerichte dreigingsdatabases rapporteerden geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Het ontbreken van een verkeersrangschikking en de aanvullende op gelijkenis gebaseerde rode vlaggen vergroten de voorzichtigheid verder. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur, waarbij zowel hosting- als webserverindicatoren naar Cloudflare wijzen. Het waargenomen server-IP wordt geografisch gelokaliseerd in Canada, en het certificaat was geldig op het moment van deze scan. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch-risicoperspectief zijn de meest opvallende zorgen niet de TLS-configuratie maar de reputatiesignalen rond het domein zelf: phishingdetecties door meerdere engines, een look-alike naamgevingspatroon dat verwijst naar een bekend cryptocurrencymerk, geen waargenomen mail exchange-records en een op DNS gebaseerde reputatievermelding op het IP. De malwarescan vond geen gemarkeerde bestanden, maar dat sluit pagina's voor het verzamelen van inloggegevens of kortstondige phishinginhoud niet uit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?