access-ledgr-desktop.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di access-ledgr-desktop.pages.dev
Questo dominio sembra essere un sottodominio ospitato su Cloudflare Pages che utilizza il nome "access-ledgr-desktop", il che suggerisce che potrebbe presentarsi come un'interfaccia di accesso desktop o di account relativa a un servizio finanziario o di criptovalute. I dati di classificazione disponibili lo associano ai servizi finanziari, mentre la formulazione del sottodominio somiglia molto al nome di un noto marchio di hardware wallet con ortografia alterata.
In base al contesto della scansione, questo non sembra essere un ampio sito web aziendale o una piattaforma consumer consolidata con una presenza di traffico misurabile. È ospitato su un'infrastruttura cloud condivisa e utilizza una struttura di sottodominio dall'aspetto brandizzato anziché un dominio primario autonomo, cosa che talvolta si osserva con landing page temporanee, pagine di campagna o portali di accesso imitativi.
Valutazione sicurezza di access-ledgr-desktop.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene una scansione malware non abbia identificato file dannosi, tale risultato non prevale sul più ampio consenso relativo al phishing, soprattutto perché le pagine di phishing spesso si basano su contenuti di pagina ingannevoli piuttosto che su malware scaricabile.
Anche il nome di dominio somiglia molto al marchio Ledger pur utilizzando un'ortografia alterata ("ledgr" invece della forma del marchio attesa), il che può indicare un sosia destinato a imitare un servizio finanziario o di criptovalute legittimo. Inoltre, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist; questo è un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela piuttosto che rassicurazione.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere un contesto aggiuntivo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-10-15. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.0, con nameserver Cloudflare e un'impronta del server web Cloudflare. Il dominio ha circa cinque anni, anche se, in quanto sottodominio ospitato su una piattaforma più ampia, la sola età potrebbe non riflettere l'età o la legittimità del contenuto specifico della pagina.
DNSSEC sembra non essere firmato. Nella scansione malware fornita non sono stati identificati file dannosi né link esterni segnalati, ma la pagina sembra fare affidamento su risorse ospitate da Cloudflare e su asset correlati a challenge/error. La principale preoccupazione tecnica in questo caso deriva meno dalla configurazione del server e più dai segnali reputazionali legati al phishing e dal modello di denominazione che richiama un marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?