home-ldger-get.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di home-ldger-get.pages.dev
home-ldger-get.pages.dev sembra essere un sottodominio ospitato sulla piattaforma pages.dev, associata all'hosting di siti statici e all'infrastruttura di edge delivery. In base alla stringa del dominio, il nome somiglia molto al marchio Ledger con una grafia alterata, il che può indicare un tentativo di imitare un wallet di criptovalute o una pagina di accesso all'account, piuttosto che operare come un servizio con marchio indipendente.
Il contesto di scansione disponibile non mostra prove di un negozio online completo o di un sito web di contenuti esteso. Le risorse osservate sono principalmente file relativi all'infrastruttura e pagine di challenge/errore servite tramite Cloudflare, il che suggerisce che la pagina potrebbe essere inattiva, bloccata dietro protezioni o configurata in modo limitato al momento di questa scansione. Considerato il modello di denominazione, il sito appare più coerente con un'esca a tema criptovalute per l'accesso o la raccolta di credenziali che con un normale sito web informativo.
Valutazione sicurezza di home-ldger-get.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o comunque dannoso. Inoltre, il nome di dominio somiglia molto a "Ledger" in una forma con errore ortografico, il che può indicare un sosia destinato a fuorviare gli utenti che cercano un servizio di wallet di criptovalute. Sebbene una scansione malware non abbia identificato file dannosi nei contenuti limitati che ha controllato, ciò non prevale sul più ampio consenso relativo al phishing da parte di più motori di sicurezza.
I risultati delle blacklist erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano inserimenti al momento di questa scansione, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione email. Questo tipo di inserimento è un segnale più debole per il contenuto del sito web rispetto ai rilevamenti di phishing, ma aggiunge comunque un piccolo elemento di cautela. Il dominio ha diversi anni e utilizza HTTPS valido, ma l'età e la crittografia da sole non riducono la preoccupazione creata dai rilevamenti relativi al phishing e dal modello di denominazione simile a un marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-15. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.45.29, con Cloudflare indicato sia come provider di hosting sia come livello di web server. Anche i nameserver sono su Cloudflare, il che indica che il dominio si affida a tale provider per DNS ed edge delivery.
DNSSEC sembra non essere firmato al momento di questa scansione. Le risorse collegate osservate erano principalmente asset relativi a challenge ed errori di Cloudflare, il che può significare che la pagina fosse protetta, non disponibile o solo parzialmente accessibile durante l'analisi. Non sono stati identificati file dannosi né link in uscita segnalati nella scansione limitata di file/link, ma ciò dovrebbe essere interpretato con cautela dati i rilevamenti di phishing più forti da parte di più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?