ask-ledgr-live.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per la distribuzione di siti web statici tramite un provider di hosting cloud. In base alla formulazione del dominio, il nome sembra fare riferimento a un noto marchio di hardware wallet per criptovalute aggiungendo al contempo termini extra come "live", il che potrebbe suggerire un tentativo di imitare una pagina relativa ad account, dashboard o supporto.
Il contesto di scansione disponibile non indica una presenza web pubblica ampia e consolidata per questo sottodominio, e non è classificato tra i siti web ad alto traffico. I dettagli dell'infrastruttura suggeriscono che venga distribuito tramite una rete cloud edge piuttosto che tramite un server dedicato autonomo. In base al modello del dominio e alle classificazioni relative al phishing nei dati della scansione, questa pagina potrebbe essere stata configurata per imitare un servizio o un flusso di accesso relativo alle criptovalute, anziché operare come un sito web aziendale indipendente e di lunga data.
Valutazione sicurezza di ask-ledgr-live.pages.dev
Più motori di sicurezza hanno segnalato questo URL come phishing al momento della scansione, con 10 motori su 91 che hanno riportato rilevamenti malevoli correlati al phishing. Inoltre, il nome di dominio somiglia molto al nome di un noto marchio di criptovalute pur utilizzandone una forma modificata, il che può indicare una pagina sosia destinata a confondere i visitatori. Sebbene una scansione malware non abbia rilevato file malevoli e diversi importanti database di minacce risultassero puliti al momento della revisione, questi segnali non superano il consenso multi-motore sul phishing.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Questo tipo di elenco costituisce una prova più debole rispetto ai rilevamenti diretti di phishing e può essere legato a un'infrastruttura condivisa, ma aggiunge comunque un certo grado di cautela al quadro complessivo. Il sito è ospitato su una piattaforma cloud mainstream e utilizza HTTPS valido, cosa comune sia per le pagine legittime sia per quelle abusive e che non dovrebbe essere considerata una prova di legittimità.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream, con scadenza indicata come 2026-10-27. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.0, con nameserver Cloudflare e una presenza di server web ospitato nel cloud a Toronto, Canada. Il dominio è registrato dal 2020 e la sua scadenza è prevista nel 2027.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nell'output della scansione malware fornito non sono stati identificati file malevoli, link esterni segnalati o iframe, ma in questo caso la preoccupazione più rilevante deriva dalle classificazioni di phishing restituite da più motori di sicurezza piuttosto che dall'analisi dei file incorporati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?