support-ledger-help-desk-login-nano-navy.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van support-ledger-help-desk-login-nano-navy.vercel.app
Dit domein lijkt een pagina te hosten met een thema rond Ledger, een bekend merk van hardware wallets voor cryptocurrency. De paginatitel is "Ledger Live," en de screenshot toont productachtige selecties voor apparaten zoals Ledger Stax, Ledger Flex, Ledger Nano S & Plus en Ledger Nano X, wat erop wijst dat de site zich presenteert als een ondersteunings- of apparaatselectieportaal met betrekking tot Ledger-producten.
De hostnaam zelf is ongebruikelijk lang en bevat termen zoals "support," "help-desk," "login," en "nano," terwijl deze wordt aangeboden als een subdomein van vercel.app in plaats van een ogenschijnlijk officieel domein dat eigendom is van Ledger. Op basis van het naamgevingspatroon, de paginabranding en classificaties op het gebied van financiële diensten/phishing lijkt deze pagina te proberen gebruikers aan te trekken die op zoek zijn naar Ledger-ondersteuning of hulp met account/apparaat, in plaats van te functioneren als een onafhankelijke informatieve website.
De site lijkt te zijn uitgerold op Vercel-infrastructuur, een legitiem hostingplatform dat vaak wordt gebruikt voor implementaties van statische sites en webapplicaties. Het gebruik van een merkgebonden, ondersteuningsachtige naam op een subdomein van een derde partij kan er echter op wijzen dat de pagina een gevestigde cryptocurrencydienst imiteert in plaats van een officiële ondersteuningseigenschap te vertegenwoordigen.
Veiligheidsbeoordeling voor support-ledger-help-desk-login-nano-navy.vercel.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor gedrag gericht op het verzamelen van inloggegevens of het targeten van wallets in plaats van een reguliere ondersteuningspagina.
Het domein lijkt in gewone taal ook sterk op ledger.com en kan een look-alike zijn die bedoeld is om gebruikers te vangen die zoeken naar Ledger-ondersteuning. Die zorg wordt versterkt door de paginatitel, de zichtbare Ledger-branding in de screenshot, de op ondersteuning gerichte bewoording in de hostnaam en het ontbreken van een betekenisvolle verkeersrangschikking. Hoewel één malwarescan een schoon algemeen resultaat meldde, leverde die ook generieke labels voor kwaadaardige objecten op voor de pagina en verschillende gekoppelde assets; die generieke heuristische bevindingen hebben op zichzelf een lagere betrouwbaarheid, maar verschijnen hier naast bredere phishingdetecties uit veel onafhankelijke bronnen.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Op zichzelf zou dat een relatief zwak signaal zijn, maar in dit geval draagt het bij aan een al negatief beeld in plaats van op zichzelf te staan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-09-26. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet de legitimiteit. De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.67, met nameservers onder vercel-dns-3.com.
WHOIS-gegevens geven aan dat het domein al meerdere jaren bestaat, hoewel dit een subdomein op vercel.app is in plaats van een op zichzelf staand domein dat eigendom is van het merk. DNSSEC lijkt niet ondertekend te zijn, en er werden geen MX-records opgemerkt in de context van de similarity-check. Vanuit technisch-risicoperspectief is de belangrijkste zorg niet een zwakte in TLS, maar het kennelijke gebruik van een merkgebonden, op ondersteuning gericht subdomein op hosting van een derde partij, gecombineerd met phishinggerelateerde detecties en vermeldingen voor social engineering op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?