desktop-ledgrcom-do.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev sembra essere una pagina ospitata sulla piattaforma pages.dev, comunemente utilizzata per l'hosting di siti web statici e applicazioni web leggere. La stringa del dominio assomiglia molto al nome di un noto brand di hardware wallet per criptovalute, mentre i dati di categorizzazione disponibili associano la pagina a classificazioni relative a servizi finanziari e phishing.
In base alla struttura dell'hostname e all'ambiente di hosting, questo non sembra essere un dominio aziendale primario, bensì un sottodominio distribuito su una piattaforma di hosting cloud condivisa. Questa configurazione può essere utilizzata per test o pubblicazioni legittime, ma è anche comunemente usata per landing page di breve durata, comprese pagine di imitazione per login o accesso al wallet rivolte agli utenti di criptovalute.
Valutazione sicurezza di desktop-ledgrcom-do.pages.dev
Al momento di questa scansione, più fonti di scansione hanno associato questo dominio ad attività correlate al phishing. È stato segnalato da 12 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode o correlato a servizi finanziari. Anche il nome di dominio assomiglia molto a quello di un noto brand di wallet per criptovalute e potrebbe essere inteso per sembrare simile a un servizio ufficiale, il che aumenta la probabilità di abuso per somiglianza.
Allo stesso tempo, la scansione antimalware a livello di pagina non ha identificato file dannosi nel contenuto limitato che è stato analizzato, e i principali database di minacce malware dei contenuti qui elencati non hanno segnalato distribuzione attiva di malware al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma che vale comunque la pena di notare. Il punteggio di affidabilità pubblicato molto basso e la concentrazione di verdetti di phishing tra più motori di sicurezza sono indicatori più forti rispetto alla sola scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se richiede credenziali del wallet, frasi di recupero o altre informazioni di account finanziari.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.101, con nameserver anch'essi forniti da Cloudflare. Presenta un certificato TLS valido emesso da Google Trust Services, il che indica che è disponibile un trasporto cifrato, sebbene un certificato valido di per sé non verifichi la legittimità dello scopo o dell'operatore del sito.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Le risorse e i link analizzati suggeriscono che la pagina potrebbe attualmente mostrare contenuti relativi a errori o challenge di Cloudflare anziché un'applicazione pienamente accessibile, ma ciò non compensa in modo sostanziale i rilevamenti correlati al phishing associati al dominio al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?