l-leger.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di l-leger.com
Il sito web sembra presentarsi come una pagina informativa su software e wallet per criptovalute incentrata su "Ledger Live", utilizzando la frase di branding "Ledger Key" e testo promozionale sulla gestione, l'acquisto, la vendita e lo staking di asset crypto. In base al titolo della pagina, ai metadati e al contenuto visibile della homepage, è posizionato come portale di download e informazione per un'applicazione di gestione crypto piuttosto che come sito aziendale di uso generale.
Il nome di dominio l-leger.com somiglia molto al noto marchio Ledger pur utilizzando una grafia modificata nell'hostname. Il sito include voci di navigazione come Home, Contacts, Blog, Articles e FAQ, insieme a più pagine interne che fanno riferimento alla configurazione di Ledger Live, alla sicurezza hardware e all'integrazione con exchange. In base ai dati disponibili, l'operatore non è chiaramente identificato nei dettagli della scansione e il dominio non sembra essere il dominio ufficiale principale del marchio.
Valutazione sicurezza di l-leger.com
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 16 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing, correlato a frodi o associato a malware. Inoltre, il dominio somiglia molto al marchio Ledger e potrebbe essere un sosia destinato a imitare un servizio legittimo di criptovalute, il che rappresenta una preoccupazione rilevante dato il messaggio del sito incentrato sul download.
Il dominio è anche molto recente, con 55 giorni di età, e non ha una classifica di traffico consolidata nei dati forniti, entrambi fattori che possono aumentare l'incertezza per i visitatori. Sebbene la scansione malware non abbia segnalato file contrassegnati e diversi importanti database di minacce risultassero puliti al momento di questa scansione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, il che costituisce un segnale di cautela aggiuntivo di lieve entità piuttosto che una prova conclusiva sul contenuto del sito web.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, somiglianza con il marchio e giovane età del dominio aumenta materialmente il rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido ed è instradato tramite l'infrastruttura Cloudflare, con nameserver su Cloudflare e hosting risolto verso un IP a Toronto, Canada. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. La scansione indica anche risorse correlate a Cloudflare come script e fogli di stile per la protezione email.
Dal punto di vista della sicurezza, il solo HTTPS non dovrebbe essere considerato una prova di legittimità. Il dominio è registrato di recente, l'impronta del server web non è stata identificata nella scansione e il sito è associato a rilevamenti sostanziali correlati al phishing da parte dei motori di sicurezza. Nella scansione dei file fornita non sono stati identificati file dannosi, ma i segnali reputazionali più ampi restano preoccupanti al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?