en-ledgr-hardware-shop.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di en-ledgr-hardware-shop.pages.dev
Il dominio en-ledgr-hardware-shop.pages.dev sembra essere ospitato su un sottodominio Pages fornito da una grande piattaforma di content delivery e hosting. In base alla formulazione del dominio, sembra fare riferimento a un marchio di hardware wallet e potrebbe essere destinato a presentarsi come un negozio o una pagina relativa al supporto collegata a quel marchio. L'uso di un nome dall'aspetto riconducibile a un marchio combinato con termini come "hardware" e "shop" suggerisce che la pagina possa prendere di mira utenti interessati a prodotti di wallet per criptovalute o a flussi di accesso agli account.
I dati della scansione non mostrano un profilo di contenuti ampio né una categorizzazione consolidata del sito, e il dominio non è classificato nei principali elenchi di traffico. Questa combinazione può indicare una pagina con scarsa visibilità, una pagina temporanea di campagna o un sito mirato a un pubblico ristretto piuttosto che un sito commerciale ampiamente riconosciuto. Poiché è ospitato sotto un sottodominio di una piattaforma condivisa anziché sotto un dominio autonomo di proprietà del marchio, i visitatori potrebbero voler verificare attentamente se sia ufficialmente associato al nome del marchio a cui sembra fare riferimento.
Valutazione sicurezza di en-ledgr-hardware-shop.pages.dev
Più motori di sicurezza hanno segnalato questo URL come phishing al momento di questa scansione, con 11 su 91 motori che hanno riportato rilevamenti correlati al phishing. Il nome di dominio assomiglia molto al marchio Ledger pur utilizzando una grafia modificata e una formulazione aggiuntiva relativa a shop, il che può indicare una pagina sosia destinata a imitare un'attività legittima di hardware wallet per criptovalute. Sebbene una scansione malware non abbia identificato file dannosi, le pagine di phishing spesso si basano su branding ingannevole e raccolta di credenziali piuttosto che su malware scaricabile, quindi una scansione dei file pulita non elimina tale preoccupazione.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali database di minacce incentrati sui contenuti presenti nei dati forniti non riportavano inserimenti, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, la combinazione di ripetuti rilevamenti di phishing, del modello di denominazione sosia riconducibile a un marchio, della mancanza di reputazione di traffico e dell'esca legata alle criptovalute aumenta materialmente il rischio.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato riflette una valutazione ad alto rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-11-04, ed è servito tramite l'infrastruttura Cloudflare con hosting geolocalizzato a Toronto, Canada nei dati di scansione forniti. Il dominio è registrato tramite CloudFlare, Inc., è attivo da circa cinque anni e utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato al momento di questa scansione.
Da un punto di vista tecnico, la presenza di HTTPS indica un trasporto cifrato, ma ciò non dovrebbe essere considerato una prova di legittimità. Il dominio è ospitato in un ambiente pages.dev condiviso anziché su un dominio dedicato del marchio, il che può rendere più difficile la verifica del marchio per gli utenti finali. Nella scansione a livello di pagina fornita non sono stati identificati file dannosi né link esterni segnalati, ma i rilevamenti di phishing suggeriscono che la preoccupazione principale possa essere il contenuto ingannevole piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?