app-x-desktop-ledgre.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app-x-desktop-ledgre.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest usługą hostingu stron statycznych działającą w oparciu o infrastrukturę Cloudflare. Na podstawie ciągu domeny „app-x-desktop-ledgre” strona może próbować nawiązywać do aplikacji desktopowej lub usługi związanej z portfelem, a dostępne dane kategoryzacyjne wiążą ją z usługami finansowymi oraz klasyfikacjami związanymi z phishingiem.
Schemat nazewnictwa jest godny uwagi, ponieważ „ledgre” bardzo przypomina nazwę znanej marki sprzętowych portfeli kryptowalutowych, przy jednoczesnym dodaniu dodatkowych słów, takich jak „app” i „desktop”. Na podstawie dostępnego kontekstu skanowania ta strona mogła zostać skonfigurowana tak, aby imitować lub wspierać oszukańczy proces logowania, portfela lub dostępu do konta, zamiast funkcjonować jako uznana, niezależna witryna biznesowa.
Ocena bezpieczeństwa app-x-desktop-ledgre.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, działania związane z oszustwami lub treści dotyczące usług finansowych. Nazwa domeny również bardzo przypomina znaną markę kryptowalutową, wykorzystując przy tym błędnie zapisaną odmianę, co może wskazywać na konfigurację typu look-alike mającą na celu wprowadzenie odwiedzających w błąd.
Skan malware nie wykrył złośliwych plików na samej stronie, a główne bazy danych zagrożeń związanych ze złośliwą zawartością wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-20. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, przy czym Cloudflare wskazano zarówno jako dostawcę hostingu, jak i warstwę serwera WWW. Domena korzysta z nameserverów Cloudflare i jest zarejestrowana za pośrednictwem CloudFlare, Inc.
Z perspektywy DNS DNSSEC wydaje się niepodpisany. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani zagrożeń opartych na iframe, jednak czystość na poziomie infrastruktury należy interpretować ostrożnie, ponieważ strony phishingowe mogą być lekkie i mogą nie zawierać jawnych ładunków malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?