en-ledgr--desktop-io-legr.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di en-ledgr--desktop-io-legr.pages.dev
Questo dominio è ospitato su pages.dev, una piattaforma comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura di hosting di Cloudflare. La stringa del sottodominio "en-ledgr--desktop-io-legr" somiglia fortemente al branding associato a un noto fornitore di hardware wallet per criptovalute e appare strutturata per rivolgersi agli utenti desktop, il che può indicare una pagina di destinazione tematica piuttosto che un marchio o un'organizzazione indipendente.
In base al modello del dominio e al contesto della scansione relativo al phishing, il sito sembra essere posizionato come una pagina relativa alle criptovalute, potenzialmente presentandosi come una risorsa per wallet, download, configurazione o accesso all'account. Nei dati della scansione non viene fornita alcuna chiara identità dell'operatore e qui non vi sono prove di una presenza aziendale consolidata, di informazioni sull'editore o di un branding di servizio riconosciuto oltre al modello di denominazione imitativo.
Valutazione sicurezza di en-ledgr--desktop-io-legr.pages.dev
Più motori di sicurezza hanno segnalato questo dominio come phishing al momento di questa scansione, con 12 rilevamenti su 91. Inoltre, il nome di dominio somiglia molto al nome di un noto marchio di criptovalute e potrebbe essere un'imitazione destinata a creare confusione tra i visitatori che cercano quel servizio. Sebbene una scansione malware non abbia identificato file dannosi, tale risultato è limitato dal fatto che non sono stati analizzati file e non prevale sui più ampi rilevamenti di phishing.
I dati delle blacklist erano contrastanti al momento della revisione. I principali database di minacce focalizzati sui contenuti nei risultati forniti non riportavano alcuna inclusione, ma l'indirizzo IP del dominio risultava incluso in una blocklist di reputazione della posta, che è un segnale più debole e non dimostra di per sé attività dannose del sito web. Il dominio ha diversi anni e utilizza un hosting mainstream e un certificato TLS valido, ma questi fattori non riducono in modo sostanziale la preoccupazione generata dai rilevamenti di phishing e dal modello di denominazione somigliante a un marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-10-23. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.217, con nameserver Cloudflare e servizio web attivi. Il dominio è registrato tramite CloudFlare, Inc. ed è attivo dal 2020.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della convalida DNSSEC. Nell'output della scansione malware fornito non sono stati identificati file dannosi, link esterni o iframe, anche se ciò sembra dipendere dal fatto che nessun file o asset della pagina è stato analizzato con successo. Da un punto di vista tecnico, la preoccupazione principale non riguarda il certificato o la configurazione dell'hosting, ma i segnali reputazionali legati al phishing associati al dominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?