access-ledgr-desktop.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis access-ledgr-desktop.pages.dev
Ta domena wydaje się być subdomeną hostowaną w Cloudflare Pages, używającą nazwy „access-ledgr-desktop”, co sugeruje, że może przedstawiać się jako interfejs dostępu z komputera lub interfejs konta związany z usługą finansową lub kryptowalutową. Dostępne dane klasyfikacyjne wiążą ją z usługami finansowymi, podczas gdy sformułowanie subdomeny bardzo przypomina nazwę znanej marki portfela sprzętowego, lecz z zmienioną pisownią.
Na podstawie kontekstu skanowania nie wygląda to na szeroką witrynę korporacyjną ani ugruntowaną platformę konsumencką z mierzalną obecnością w ruchu. Jest hostowana we współdzielonej infrastrukturze chmurowej i używa struktury subdomeny wyglądającej na markową zamiast samodzielnej domeny głównej, co czasami można zaobserwować w przypadku tymczasowych stron docelowych, stron kampanii lub podszywających się portali logowania.
Ocena bezpieczeństwa access-ledgr-desktop.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, wynik ten nie przeważa nad szerszym konsensusem związanym z phishingiem, zwłaszcza że strony phishingowe często opierają się na zwodniczej treści strony, a nie na malware do pobrania.
Nazwa domeny również bardzo przypomina markę Ledger, przy czym używa zmienionej pisowni („ledgr” zamiast oczekiwanej formy marki), co może wskazywać na sobowtóra mającego imitować legalną usługę finansową lub kryptowalutową. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż wykrycia phishingu, ale dodaje niewielki element ostrożności, a nie uspokojenia.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez główny urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-15. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.0, z serwerami nazw Cloudflare i śladem serwera WWW Cloudflare. Domena ma około pięciu lat, chociaż jako hostowana subdomena na większej platformie sam wiek może nie odzwierciedlać wieku ani legalności konkretnej zawartości strony.
DNSSEC wydaje się niepodpisany. W dostarczonym skanowaniu malware nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale strona wydaje się opierać na zasobach hostowanych przez Cloudflare oraz zasobach związanych z challenge/error. Główna obawa techniczna w tym przypadku wynika w mniejszym stopniu z konfiguracji serwera, a w większym z sygnałów reputacyjnych związanych z phishingiem oraz wzorca nazewnictwa przypominającego markę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?