ledgerwellat.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ledgerwellat.com
De website lijkt zich te presenteren als een Chineestalige promotiepagina voor cryptocurrency-hardware wallets van het merk Ledger en gerelateerde software. De paginatitel en metadata verwijzen naar hardware wallets voor het beveiligen van Bitcoin, Ethereum en andere cryptoactiva, en de screenshot toont Ledger-branding, afbeeldingen van wallets en downloadachtige knoppen voor mobiele platforms en een Android APK.
Op basis van de zichtbare inhoud probeert de site mogelijk gebruikers aan te trekken die geïnteresseerd zijn in crypto-opslag, walletbeheer en activabescherming. De domeinnaam lijkt echter niet overeen te komen met het bekende officiële brandingpatroon van Ledger, en de pagina gebruikt merkgerelateerde logo's en productvisuals op een manier die erop wijst dat zij zich mogelijk presenteert als een officiële of gelieerde bestemming van Ledger.
Er is in de scangegevens geen duidelijk bewijs dat de feitelijke beheerder van dit domein identificeert. Alleen op basis van de branding en inhoud lijkt de site zich te richten op cryptocurrency-gebruikers, met name Chineessprekende bezoekers die op zoek zijn naar Ledger-walletsoftware, hardware-informatie of appdownloads.
Veiligheidsbeoordeling voor ledgerwellat.com
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschreven als phishing of kwaadaardig. Daarnaast rapporteerde de malwarescan verdachte bevindingen en markeerde deze talrijke bronnen op de site, samen met een externe link naar een ander verdacht domein. De pagina lijkt ook het merk Ledger na te bootsen terwijl een andere domeinnaam wordt gebruikt, wat kan wijzen op een look-alike- of imitatiepoging gericht op cryptocurrency-gebruikers.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases die in de scan werden getoond, waren schoon op het moment van beoordeling, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch voegt die op DNS gebaseerde vermelding een kleine mate van voorzichtigheid toe in plaats van geruststelling.
Aanvullende context roept ook zorgen op: het domein is relatief nieuw, heeft geen zichtbare verkeersrangschikking en promoot een Android APK-download op een site die branding lijkt te lenen van een bekend crypto-walletbedrijf. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van deze scan een geldig Let's Encrypt SSL-certificaat, dat verloopt in oktober 2026. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de website zelf betrouwbaar is. De server lijkt Apache te draaien en verwijst naar IP-adres 111.68.12.196, gehost door Netsec in Hong Kong.
DNSSEC lijkt niet ondertekend te zijn, dus er wordt in de scangegevens geen aanvullende bescherming van de DNS-integriteit aangegeven. Het domein is relatief jong met een leeftijd van ongeveer 254 dagen, gebruikt nameservers op ONCLOUDDNS.COM en wordt gehost op infrastructuur die op zichzelf geen legitimiteit vaststelt. De combinatie van een jong domein, niet-ondertekende DNSSEC, verdachte scanbevindingen en een merkachtige presentatie kan vanuit beveiligingsperspectief relevant zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?