qfs-ledger.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qfs-ledger.io
qfs-ledger.io lijkt zich te presenteren als een cryptocurrency-account- of walletplatform met de merknaam “QFS LEDGER”, dat wordt gepromoot rond “quantum-protected” opslag voor digitale activa zoals XRP, XLM, Bitcoin en Ethereum. De homepage promoot het aanmaken van accounts, inlogfunctionaliteit en claims over grote aantallen gebruikers en activa, wat erop wijst dat de site bedoeld is om registraties te verzamelen en gebruikers aan te moedigen crypto-gerelateerde accounts via het platform toe te vertrouwen of te beheren.
Op basis van de domeinnaam, paginatitel en zichtbare inhoud lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in bewaring van digitale activa of financiële diensten. De branding lijkt echter sterk op de bekende naam Ledger, met toevoeging van het voorvoegsel “QFS”, wat erop kan wijzen dat wordt geprobeerd de indruk te wekken van een band met een gevestigd merk voor cryptocurrency-hardware-wallets, ook al verschilt het domein van de officiële webaanwezigheid van dat merk.
Het domein is relatief nieuw en staat niet in belangrijke verkeersranglijsten, en in de scangegevens wordt geen duidelijk bewijs gegeven van een erkend exploitatiebedrijf. De site gebruikt moderne landingpage-styling en gangbare crypto-marketingtaal, maar op basis van de beschikbare informatie zijn de identiteit en legitimiteit van de exploitant niet onafhankelijk vastgesteld.
Veiligheidsbeoordeling voor qfs-ledger.io
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één dreigingsdatabase het domein, hoewel verschillende grote bronnen voor kwaadaardige inhoud en blacklists verder schoon waren. Een afzonderlijke malwarescan meldde geen geïnfecteerde bestanden, maar kende de site en veel interne links wel een generieke kwaadaardige classificatie toe, wat kan wijzen op verdachte paginapatronen in plaats van bevestigde malware-payloads.
Het domein lijkt in gewone taal ook sterk op ledger.com en kan een look-alike zijn die bedoeld is om te profiteren van de bekendheid van gebruikers met het merk Ledger. Die gelijkenis is vooral relevant omdat de pagina crypto-account- en login/register-functionaliteit presenteert, wat veelvoorkomende doelwitten zijn voor diefstal van inloggegevens en wallet-gerelateerde phishing. Het domein is ook relatief nieuw, heeft geen betekenisvolle verkeersrangschikking en presenteert ambitieuze claims zoals grote aantallen gebruikers en beschermde activa die moeilijk te verifiëren zijn op basis van alleen de scangegevens.
Hoewel de site HTTPS gebruikt en sommige blacklistbronnen geen actieve verspreiding van malware detecteerden, blijft het bredere reputatiebeeld zorgwekkend vanwege de consensus over phishing bij meerdere engines en de merkachtige gelijkenis. Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, achter Cloudflare-infrastructuur, en werd omgezet naar een Cloudflare-IP-adres in Toronto, Canada. Nameservers verwijzen ook naar Cloudflare, wat wijst op het gebruik van een CDN/proxylaag in plaats van het direct blootstellen van de origin-hosting. De geldigheid van het certificaat is een positief teken voor transportbeveiliging, maar verifieert op zichzelf niet de betrouwbaarheid van de inhoud of exploitant van de site.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van DNSSEC-validatie. Het domein is ongeveer 301 dagen oud, wat relatief recent is voor een dienst in financiële stijl. In de verstrekte scan werden geen malwarebestanden aan de serverzijde gemarkeerd, maar het domein kreeg wel aanzienlijke reputatietreffers gerelateerd aan phishing en één vermelding in een dreigingsdatabase, wat belangrijkere aandachtspunten zijn dan de basisconfiguratie van TLS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?