portal-liv-e-ap-p-ledger.typedream.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van portal-liv-e-ap-p-ledger.typedream.app
Dit domein lijkt een landingspagina met cryptocurrency-thema te hosten die wordt gepresenteerd als “Ledger Live® - Track & Trade Crypto Across Devices®.” De branding, lay-out en bewoordingen van de pagina suggereren dat deze probeert te lijken op het walletbeheer-ecosysteem van Ledger, inclusief verwijzingen naar het verbinden van een hardware wallet en het beheren van cryptoactiva via een webinterface.
Op basis van de domeinstructuur is dit een subdomein op typedream.app en geen ogenschijnlijk officieel domein dat eigendom is van Ledger. De paginametadata geven aan dat deze is gebouwd met Typedream, een platform voor het bouwen van websites, en de screenshot toont productachtige branding en oproepen tot actie met betrekking tot toegang tot crypto wallets. De site lijkt daarom te zijn gepositioneerd als een portaal voor financiële diensten of cryptocurrency, maar niet vanaf een duidelijk officieel merkdomein.
De domeinnaam zelf lijkt sterk op het merk Ledger, terwijl extra woorden en scheidingstekens zijn toegevoegd, wat kan wijzen op een poging om gebruikers aan te trekken die op zoek zijn naar Ledger Live of toegang tot een Ledger-account. In combinatie met de categorisering als financiële diensten in scangegevens lijkt de site zich te richten op cryptocurrency-gebruikers, met name degenen die walletconnectiviteit of accountbeheer zoeken.
Veiligheidsbeoordeling voor portal-liv-e-ap-p-ledger.typedream.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, terwijl een malwarescan een generieke heuristische bevinding op de site en veel van de gekoppelde statische resources rapporteerde. Hoewel die heuristiek op zichzelf weinig betrouwbaar zou zijn, wordt dat hier overstemd door de bredere phishingconsensus over meerdere engines.
Er is ook een sterke look-alike-zorg. Het domein lijkt in gewone taal sterk op ledger.com en gebruikt Ledger-branding in de paginatitel en screenshot, maar draait vanaf een Typedream-subdomein in plaats van vanaf een ogenschijnlijk officiële Ledger-webproperty. Dat patroon kan wijzen op een merkimiterende login- of walletverbindingspagina die bedoeld is om gevoelige informatie van cryptocurrency-gebruikers te verzamelen. De site heeft ook geen Tranco-ranking en werd gerapporteerd met aanvullende rode vlaggen zoals geen MX-records, wat verder kan passen bij kortstondige campagne-infrastructuur.
Een secundaire waarschuwing is dat het IP-adres van het domein op één mail-reputatieblocklist staat, hoewel dat signaal op zichzelf zwakker zou zijn dan de phishingdetecties hierboven. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in augustus 2026. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.206.36, met Cloudflare-nameservers en een gerapporteerde hostingaanwezigheid in Toronto, Canada. De webstack lijkt statische Next.js-assets en een met Typedream gebouwde frontend te omvatten.
Vanuit het perspectief van de beveiligingshouding moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. DNSSEC lijkt niet ondertekend te zijn, en het domein wordt gehost als een subdomein onder typedream.app in plaats van op een dedicated merkdomein in eigendom. Scangegevens tonen ook talrijke statische resources die zijn gemarkeerd met een generieke verdachte heuristiek, hoewel de belangrijkere zorg de bredere phishingclassificatieconsensus is en niet de JavaScript-frameworkbestanden zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?