lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Dit domein lijkt een webpagina te hosten die zich presenteert als "Ledger Live", een cryptocurrency-wallet en interface voor activabeheer die in branding is gekoppeld aan Ledger-hardwarewallets. De paginatitel, het zichtbare logo en de tekst op de pagina verwijzen naar functionaliteit voor cryptocurrency- en NFT-wallets, en de screenshot toont een landingspagina die bezoekers aanmoedigt om op een knop "Get started" te klikken.
Ondanks die presentatie is het domein zelf een willekeurig gestructureerd subdomein op herokuapp.com in plaats van een duidelijk officieel webadres dat eigendom is van Ledger. Op basis van het naamgevingspatroon, de hostingcontext en de inhoud van de pagina lijkt dit waarschijnlijker een tijdelijke of wegwerpimplementatie te zijn die bedoeld is om een financiële of cryptocurrency-gerelateerde dienst na te bootsen dan een primaire bedrijfswebsite die wordt beheerd binnen de hoofd-domeininfrastructuur van Ledger.
Veiligheidsbeoordeling voor lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De site werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De pagina lijkt ook Ledger-branding na te bootsen terwijl deze wordt gehost op een niet-gerelateerd Heroku-subdomein, wat kan wijzen op een look-alike-opzet die is ontworpen om op een legitieme cryptocurrency-dienst te lijken.
Aanvullende scancontext ondersteunt voorzichtigheid. Een malwarescan markeerde één scriptbestand als verdacht, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie; die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt nog steeds enige zorg toe. Hoewel de hier getoonde grote databases voor kwaadaardige inhoud op het moment van deze scan verder schoon waren, zijn de consensus over phishing uit meerdere engines en de mismatch in branding in dit geval sterkere indicatoren.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven via Amazon-infrastructuur, met een certificaatgeldigheid die doorloopt tot in 2027. De site wordt gehost op Heroku en draait op AWS EC2-infrastructuur in Ashburn, Virginia. DNSSEC lijkt te zijn ingeschakeld voor de configuratie van het bovenliggende domein, en de nameserver-set omvat zowel Heroku DNS- als NS1-beheerde records.
Vanuit technisch risicoperspectief is de voornaamste zorg niet het certificaat of de hostingstack zelf, maar de combinatie van een wegwerpachtig ogend Heroku-subdomein, branding met cryptocurrency-thema en een verdacht verificatiegerelateerd script. Geldige HTTPS verifieert op zichzelf geen legitimiteit, vooral niet voor in de cloud gehoste phishingpagina's die snel kunnen worden uitgerold.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?