app-ledqer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app-ledqer.app
app-ledqer.app wydaje się być nowo zarejestrowaną domeną internetową, która może mieć na celu nawiązywanie do aplikacji lub portalu powiązanego z brandingiem w stylu „Ledger”. Na podstawie samego ciągu domeny nie prezentuje się ona jako szeroki serwis informacyjny ani korporacyjny; zamiast tego bardziej prawdopodobne jest, że wskazuje na stronę docelową związaną z aplikacją, proces logowania lub interfejs usługi. Użycie domeny najwyższego poziomu „.app” jest powszechnie kojarzone z oprogramowaniem, aplikacjami mobilnymi i narzędziami internetowymi.
Domena została zarejestrowana bardzo niedawno i korzysta z infrastruktury wspieranej przez Cloudflare, co może być powszechne zarówno w przypadku legalnych, jak i nadużyciowych witryn. Na podstawie dostarczonych danych skanowania nie są widoczne żadne wyraźne informacje o tożsamości biznesowej, szczegółach operatora ani ugruntowanym zapleczu organizacyjnym. Biorąc pod uwagę schemat nazewnictwa, witryna może próbować przyciągnąć użytkowników szukających aplikacji związanej z Ledger lub strony dostępu do konta, choć taka interpretacja opiera się na strukturze domeny i dostępnym kontekście skanowania, a nie na zweryfikowanej zawartości strony.
Ocena bezpieczeństwa app-ledqer.app
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć wskazywało na obawy związane z phishingiem, spamem lub malware. Ponadto domena ma tylko 1 dzień, nie ma ustalonego rankingu ruchu, a jej nazwa bardzo przypomina branding „Ledger”, używając przy tym zmienionej pisowni, co może wskazywać na sobowtóra mającego na celu przechwycenie użytkowników szukających znanej usługi.
Jednocześnie niektóre kontrole były czyste: skan malware nie zidentyfikował oznaczonych plików, a główne kontrole blacklist i baz danych zagrożeń nie wykazały wpisów w czasie tego skanowania. Jednak czyste wyniki blacklist nie przeważają nad połączeniem wielosilnikowych wykryć phishingu, skrajnej nowości domeny oraz podobieństwa domeny do nazwy znanej marki.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał ten dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP 188.114.96.0, a hosting jest geolokalizowany w Toronto, Canada na podstawie dostępnych danych IP. Korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-25. Obecność HTTPS jest podstawowym środkiem bezpieczeństwa transportu, ale sama w sobie nie powinna być traktowana jako dowód legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Domena używa nameserverów Cloudflare (aria.ns.cloudflare.com and quincy.ns.cloudflare.com). Z perspektywy ryzyka technicznego najbardziej istotne obawy nie dotyczą błędnej konfiguracji serwera, lecz bardzo niedawnej rejestracji domeny, braku ugruntowanej reputacji oraz wykryć przez silniki bezpieczeństwa odnotowanych w danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?