assets-ledgrolive-learn.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di assets-ledgrolive-learn.pages.dev
Il dominio assets-ledgrolive-learn.pages.dev sembra essere un sottodominio ospitato su Cloudflare Pages, una piattaforma comunemente utilizzata per pubblicare siti web statici e risorse di applicazioni web. In base al modello di denominazione del dominio, potrebbe essere destinato a fare riferimento a un servizio finanziario o legato alle criptovalute, in particolare uno che richiama un marchio di hardware wallet o di accesso all’account, mentre i dati di categorizzazione disponibili lo associano a classificazioni relative ai servizi finanziari e al phishing.
Questo non sembra essere un dominio aziendale principale di un’organizzazione consolidata. Piuttosto, appare più come un progetto ospitato o una landing page usa e getta distribuita su una piattaforma condivisa per la creazione di siti web. Tali infrastrutture possono essere utilizzate per test legittimi e per la distribuzione di contenuti, ma possono anche essere usate per pagine di impersonificazione di breve durata, perché il deployment è rapido ed economico.
Valutazione sicurezza di assets-ledgrolive-learn.pages.dev
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing, correlato a frodi o a tema servizi finanziari. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sottodominio ospitato che non sembra rappresentare la presenza di un marchio autonomo consolidato da lungo tempo.
Allo stesso tempo, non tutte le fonti di dati hanno mostrato attività malevole. La scansione dei file malware non ha rilevato file segnalati e diversi database di minacce focalizzati sui contenuti non elencavano il dominio al momento di questa scansione. Tuttavia, l’indirizzo IP del dominio era presente in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Nel complesso, gli indicatori più forti qui sono le ripetute classificazioni di phishing da parte di più motori di sicurezza e la somiglianza del dominio a una pagina di accesso o informativa relativa a servizi finanziari o wallet. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l’infrastruttura Cloudflare sull’indirizzo IP 172.66.44.100, con un certificato TLS valido emesso da Google Trust Services e una data di scadenza alla fine del 2026. Il dominio utilizza nameserver Cloudflare e sembra essere distribuito tramite l’ambiente di hosting pages.dev piuttosto che tramite un server standalone dedicato. DNSSEC non era abilitato al momento di questa scansione.
Da un punto di vista tecnico, l’infrastruttura visibile è moderna e comunemente utilizzata da siti web legittimi, quindi la sola configurazione di hosting non è intrinsecamente sospetta. Tuttavia, le piattaforme di hosting condiviso e i servizi di edge-delivery possono anche rendere più semplice distribuire pagine di phishing temporanee. Non sono stati rilevati file malevoli nella limitata scansione dei file fornita, ma la legittimità dell’infrastruttura non dovrebbe essere considerata una prova di affidabilità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?