app-ledgrslive-en-us.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app-ledgrslive-en-us.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Nazwa „app-ledgrslive-en-us” bardzo przypomina branding związany z dobrze znaną usługą sprzętowych portfeli kryptowalutowych, a sufiks „en-us” sugeruje, że może być kierowana do anglojęzycznych użytkowników w Stanach Zjednoczonych.
Na podstawie struktury domeny i kontekstu skanowania nie wydaje się, aby była to podstawowa domena firmowa, lecz raczej hostowana podstrona na szerszej platformie. Taka konfiguracja może być wykorzystywana do legalnych stron tymczasowych, ale jest też często spotykana w krótkotrwałych landing page’ach, portalach logowania i stronach podszywających się. W chwili tego skanowania nie były dostępne żadne ustalone rankingi ruchu, co może wskazywać na ograniczoną widoczność lub niedawne użycie o niewielkim wolumenie.
Ocena bezpieczeństwa app-ledgrslive-en-us.pages.dev
W chwili tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing — 11 z 91 detekcji. Ponadto nazwa domeny bardzo przypomina branding związany z Ledger i może być sobowtórem mającym przyciągać użytkowników szukających dostępu do portfela lub usług związanych z kontem. Taki wzorzec może być zgodny z oszustwami polegającymi na wyłudzaniu danych uwierzytelniających lub odzyskiwaniu portfela, szczególnie w połączeniu z hostingiem na ogólnej platformie subdomen zamiast na oficjalnej domenie marki.
Pozostałe sygnały były mieszane. Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści były czyste w chwili tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Bardzo niski wynik zaufania dostarczony wraz ze skanem oraz zgodność wielu silników co do phishingu mają w tym przypadku większe znaczenie niż czysty wynik skanu plików.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i rejestrator. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-10-02. Serwer WWW został zidentyfikowany jako Cloudflare, a zaobserwowane linki sugerują, że strona może obecnie udostępniać zasoby błędów lub wyzwań Cloudflare, a nie w pełni dostępną stronę aplikacji.
Domena ma około pięciu lat, co oznacza, że jest starsza niż wiele jednorazowych domen phishingowych, ale jest hostowaną subdomeną na pages.dev, a nie samodzielną domeną należącą do marki. DNSSEC wydaje się niepodpisany. W skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale detekcje phishingu z wielu silników bezpieczeństwa pozostają głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?