access-ledgrlive-io.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis access-ledgrlive-io.pages.dev
access-ledgrlive-io.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie ciągu domeny nazwa wydaje się nawiązywać do „Ledger Live”, dobrze znanego portfela kryptowalutowego i produktu do zarządzania kontami, podczas gdy dostępne dane kategoryzacyjne wiążą stronę z usługami finansowymi oraz klasyfikacjami związanymi z phishingiem.
Strona nie wydaje się sama w sobie reprezentować szerokiej platformy treści ani ugruntowanej witryny biznesowej. Zamiast tego wzorzec nazewnictwa sugeruje, że mogła zostać utworzona w wąskim celu, potencjalnie związanym z dostępem do kont kryptowalutowych lub zbieraniem danych uwierzytelniających. Ponieważ jest to hostowana subdomena, a nie samodzielna domena markowa, przypisanie jej do zweryfikowanego operatora nie wynika jednoznacznie z samych danych skanu.
Ocena bezpieczeństwa access-ledgrlive-io.pages.dev
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Nazwa domeny również bardzo przypomina nazwę dobrze znanego produktu kryptowalutowego i może być zamierzona tak, by wyglądać jak oficjalny portal dostępu, co jest częstym wzorcem w kampaniach wyłudzania danych uwierzytelniających.
Jednocześnie nie każde źródło danych było negatywne: skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści uwzględnione w tym skanie były w dużej mierze czyste w momencie sprawdzenia. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Łącznie rzecz biorąc, w tym przypadku konsensus wielu silników dotyczący phishingu przeważa nad czystym wynikiem skanu plików.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka opartą na dodatkowym kontekście. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.168, z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services i datą wygaśnięcia 2026-10-27. Serwery nazw są hostowane przez Cloudflare, a domena korzysta ze środowiska hostingowego pages.dev, które jest często używane do lekkich wdrożeń statycznych i tymczasowych stron docelowych.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą pewność na warstwie DNS niż konfiguracja podpisana. W samym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale szersze dane reputacyjne pokazują znaczną liczbę wykryć związanych z phishingiem, co sugeruje, że głównym problemem może być zwodniczy cel strony, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?