qfs-ledger.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qfs-ledger.io
qfs-ledger.io sembra presentarsi come una piattaforma di account o wallet per criptovalute con il marchio “QFS LEDGER” e promossa attorno a una conservazione “protetta quantisticamente” per asset digitali come XRP, XLM, Bitcoin ed Ethereum. La homepage promuove la creazione di account, la funzionalità di accesso e affermazioni su elevati totali di utenti e asset, suggerendo che il sito sia destinato a raccogliere registrazioni e a incoraggiare gli utenti ad affidare o gestire account relativi alle criptovalute tramite la piattaforma.
In base al nome di dominio, al titolo della pagina e al contenuto visibile, il sito sembra rivolgersi a utenti interessati alla custodia di asset digitali o a servizi finanziari. Tuttavia, il marchio somiglia molto al noto nome Ledger pur aggiungendo il prefisso “QFS”, il che può indicare un tentativo di apparire associato a un marchio affermato di hardware wallet per criptovalute, anche se il dominio è diverso dalla presenza web ufficiale di quel marchio.
Il dominio è relativamente nuovo e non è classificato nei principali elenchi di traffico, e nei dati della scansione non viene fornita alcuna prova chiara di una società operativa riconosciuta. Il sito utilizza uno stile moderno da landing page e un linguaggio di marketing comune nel settore crypto, ma, sulla base delle informazioni disponibili, l’identità del suo operatore e la sua legittimità non sono stabilite in modo indipendente.
Valutazione sicurezza di qfs-ledger.io
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce ha inserito il dominio in elenco, anche se diverse importanti fonti di contenuti malevoli e blacklist risultavano per il resto pulite. Una scansione malware separata non ha segnalato file infetti, ma ha applicato al sito e a molti link interni una classificazione generica come malevolo, il che può indicare schemi di pagina sospetti piuttosto che payload malware confermati.
Il dominio inoltre somiglia molto a ledger.com nel linguaggio comune e potrebbe essere un sosia destinato a trarre vantaggio dalla familiarità degli utenti con il marchio Ledger. Questa somiglianza è particolarmente rilevante perché la pagina presenta funzionalità di account crypto e di login/registrazione, che sono obiettivi comuni per il furto di credenziali e il phishing legato ai wallet. Il dominio è inoltre relativamente nuovo, privo di una classifica di traffico significativa e presenta affermazioni ambiziose come grandi numeri di utenti e asset protetti che sono difficili da verificare sulla sola base dei dati della scansione.
Sebbene il sito utilizzi HTTPS e alcune fonti blacklist non abbiano rilevato una distribuzione attiva di malware, il quadro reputazionale più ampio rimane preoccupante a causa del consenso multi-engine sul phishing e della somiglianza simile a un marchio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, posto dietro infrastruttura Cloudflare e risolto verso un indirizzo IP Cloudflare a Toronto, Canada. Anche i nameserver puntano a Cloudflare, indicando l’uso di un livello CDN/proxy invece dell’esposizione diretta dell’hosting di origine. La validità del certificato è un segnale positivo di sicurezza del trasporto, ma di per sé non verifica l’affidabilità del contenuto del sito o del suo operatore.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Il dominio ha circa 301 giorni, il che è relativamente recente per un servizio in stile finanziario. Nella scansione fornita non sono stati segnalati file malware lato server, ma il dominio ha ricevuto numerose segnalazioni reputazionali legate al phishing e una presenza in un database di minacce, che sono preoccupazioni più significative della configurazione TLS di base.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?