ledger-live-wind.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ledger-live-wind.io
ledger-live-wind.io lijkt een nieuw geregistreerd domein te zijn dat momenteel een standaard placeholderpagina toont in plaats van een voltooide website. De zichtbare inhoud vermeldt dat de site klaar is en dat later inhoud zal worden toegevoegd, wat erop wijst dat het mogelijk gaat om een onontwikkelde landingspagina van een hostingpaneel in plaats van een actieve dienst. Op basis van de domeinnaam lijkt deze te verwijzen naar "Ledger" en "Ledger Live", namen die vaak worden geassocieerd met software voor cryptocurrency-wallets, maar de pagina zelf toont geen officiële branding, productinformatie of bedrijfsgegevens.
Er wordt op de zichtbare pagina geen duidelijke identiteit van de beheerder bekendgemaakt, en het domein biedt momenteel geen inhoudelijke content die het doel, eigendom of de diensten ervan uitlegt. Omdat de naam sterk lijkt op ledger.com maar extra woorden toevoegt, kan deze bedoeld zijn om de bekende cryptocurrency-merknaam op te roepen, hoewel de huidige pagina zelf geen voltooid phishingformulier of walletinterface toont. Op het moment van deze scan lijkt de site voornamelijk te functioneren als een lege placeholder die wordt gehost op een generieke webserver.
Veiligheidsbeoordeling voor ledger-live-wind.io
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere aanbieders het classificeerden als phishing, fraude-gerelateerd of geassocieerd met malware. Daarnaast lijkt het domein in gewone taal sterk op ledger.com en kan het een look-alike zijn die bedoeld is om te profiteren van verwarring met het cryptocurrency-merk Ledger. Het domein is ook extreem nieuw met een leeftijd van 1 dag, heeft geen gevestigde verkeersrangschikking en toont momenteel alleen een generieke placeholderpagina in plaats van een legitieme zakelijke aanwezigheid.
Tegelijkertijd waren sommige controles schoon: de scan van malwarebestanden detecteerde geen gemarkeerde bestanden, en de controles van grote dreigingsdatabases die in de scan worden vermeld, waren schoon op het moment van beoordeling. Die schone resultaten wegen echter niet op tegen de combinatie van phishingdetecties door meerdere engines, de sterke gelijkenis met een bekend merk en het ontbreken van echte site-inhoud. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op IP-adres 45.59.122.154 in Bern, Zwitserland, met gebruik van nginx op infrastructuur die is geïdentificeerd als anyNode. De site presenteert een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-10-10, wat aangeeft dat versleuteld transport is ingeschakeld, hoewel HTTPS op zichzelf niet moet worden beschouwd als bewijs van legitimiteit. De pagina laadt een minimale placeholder en verwijst naar veelvoorkomende externe bronnen zoals Google Fonts en een ispmanager-link.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, DNSSEC lijkt niet ondertekend te zijn en de nameservers zijn ingesteld op een DNS-hostingprovider. Er werden in de aangeleverde controles geen treffers in DNS-gebaseerde blocklists gemeld, en er werden geen kwaadaardige externe links of iframes vastgesteld in de beperkte pagina-inhoud. De belangrijkste technische zorg is niet de serverconfiguratie zelf, maar de combinatie van een nieuw aangemaakt look-alike-domein en reputatiesignalen die wijzen op mogelijke phishingactiviteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?