liveledger.created.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van liveledger.created.app
Het domein liveledger.created.app lijkt een gehoste webapplicatie te zijn die is uitgerold onder het created.app-subdomein, met infrastructuur die verwijst naar Vercel en ondersteunende assets die worden geladen vanaf cdn.created.app. Op basis van de naam presenteert het zich mogelijk als een grootboek-, financiële of accountgerelateerde dienst, hoewel de verstrekte scangegevens geen geverifieerde bedrijfsidentiteitsgegevens of duidelijk bewijs van een legitieme exploitant bevatten.
Technisch gezien lijkt de site een modern JavaScript-applicatieframework te gebruiken met gebundelde statische assets, externe lettertypebronnen en levering via cloudhosting. Het domein is al meerdere jaren geregistreerd, wat erop wijst dat het niet gloednieuw is, maar leeftijd alleen stelt geen legitimiteit vast. Er is in de aangeleverde scandetails geen duidelijke informatie over organisatorisch eigendom aanwezig, afgezien van de registrar en hostingproviders.
Veiligheidsbeoordeling voor liveledger.created.app
De scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere detecties phishinggerelateerde activiteit beschreven en een kleiner aantal malware of verdacht gedrag aangaf. Een afzonderlijke malwarescan markeerde de site ook als kwaadaardig en markeerde 2 gescande bronnen, terwijl talrijke gekoppelde JavaScript- en CSS-assets die werden geladen vanaf een gerelateerd contentdomein werden geïdentificeerd met generieke kwaadaardige classificaties.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige content in de verstrekte gegevens meldden op het moment van deze scan geen actieve vermeldingen, wat het vertrouwen in een brede blocklist-consensus enigszins vermindert. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishing- of malwaredetecties, maar nog steeds het vermelden waard is als waarschuwingsindicator.
Alles bij elkaar wegen de phishingdetecties van meerdere engines zwaarder dan de geïsoleerde schone blacklistcontroles en de enkele op DNS gebaseerde reputatievermelding. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt een geldig Let's Encrypt SSL-certificaat te gebruiken met een vervaldatum van 2026-09-29, wat aangeeft dat HTTPS-ondersteuning aanwezig was op het moment van de scan. De site wordt gehost op Vercel-infrastructuur, gebruikt Vercel-nameservers en de waargenomen webserverlaag wordt geïdentificeerd als Cloudflare. Het opgeloste server-IP was 216.150.16.1 in Walnut, United States.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder waarborg voor DNS-integriteit biedt dan een ondertekende configuratie. De scan laat ook zien dat talrijke applicatie-assets worden geserveerd vanaf cdn.created.app, en dat dat gerelateerde assetdomein zelf door de malwarescan werd gemarkeerd met een generiek kwaadaardig label. Hoewel zulke generieke detecties soms gedeelde of gebundelde bronnen kunnen treffen, lijken ze in dit geval samen voor te komen met bredere phishingdetecties en kunnen ze daarom bijdragen aan de algehele zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?