ask-ledgrwalet-liv.pages.dev
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ask-ledgrwalet-liv.pages.dev
Il dominio ask-ledgrwalet-liv.pages.dev sembra essere ospitato su un sottodominio Pages fornito da una grande piattaforma di content delivery e hosting. In base alla stringa del dominio, potrebbe essere destinato a fare riferimento a un wallet di criptovalute o a un servizio di accesso finanziario, mentre i dati di categorizzazione disponibili lo collocano in classificazioni relative ai servizi finanziari e alla tecnologia dell'informazione.
La formulazione del sottodominio somiglia molto al nome di un noto marchio di hardware wallet, ma con una grafia alterata. Questo schema può essere associato a pagine sosia progettate per attirare utenti in cerca di accesso al wallet, supporto o assistenza per il recupero. Il sito non sembra rappresentare un ampio sito web aziendale o un servizio autonomo consolidato; al contrario, sembra essere una pagina ospitata con un nome specifico che potrebbe essere stata creata per una campagna specifica o come landing page.
Valutazione sicurezza di ask-ledgrwalet-liv.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, correlato a frodi o a tema servizi finanziari. Inoltre, il nome di dominio somiglia molto a un noto marchio di wallet per criptovalute e potrebbe essere un sosia destinato a intercettare utenti che cercano quel servizio. Questa somiglianza rappresenta una preoccupazione significativa anche a prescindere dai risultati della scansione malware.
Allo stesso tempo, non tutte le fonti di scansione hanno segnalato contenuti dannosi. La scansione dei file malware non ha identificato file segnalati e diversi importanti database di minacce risultavano puliti al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che vale comunque la pena segnalare come cautela minore.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere un contesto aggiuntivo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-09-28. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.89, con nameserver Cloudflare e un server web gestito da Cloudflare. Il dominio ha circa cinque anni, il che talvolta può indicare persistenza, sebbene l'età da sola non riduca le preoccupazioni di phishing quando altri segnali sono più forti.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione della pagina disponibile non sono stati identificati file dannosi né link esterni segnalati, e le risorse collegate osservate erano principalmente asset correlati a Cloudflare. La principale preoccupazione tecnica deriva da rilevamenti di phishing basati sulla reputazione piuttosto che da codice di exploit o artefatti malware trovati nei file analizzati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?