app.shopledgerapp.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app.shopledgerapp.com
app.shopledgerapp.com wydaje się być portalem logowania do usługi o nazwie "Shop Ledger." Na podstawie tytułu strony, brandingu i zrzutu ekranu witryna przedstawia się jako aplikacja internetowa do zarządzania sklepem, z odniesieniami do marek, produktów, zakupów, POS, codziennego śledzenia i rejestracji sklepu. Interfejs sugeruje platformę programową przeznaczoną dla sprzedawców lub małych firm, a nie ogólną witrynę konsumencką.
Pokazana strona koncentruje się na dostępie do konta, a nie na publicznych treściach marketingowych. Zawiera pola logowania, zachętę do rejestracji, linki do przewodnika użytkownika i materiałów instruktażowych oraz kontakt do wsparcia z użyciem ogólnego adresu webmail. Na podstawie dostępnych treści operator wydaje się przedstawiać Shop Ledger jako narzędzie biznesowe, chociaż dane ze skanu nie dostarczają niezależnie zweryfikowanych informacji o właścicielu firmy.
Ocena bezpieczeństwa app.shopledgerapp.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało stronę jako związaną z phishingiem. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż skan pod kątem malware nie zgłosił potwierdzonych zainfekowanych plików, wygenerował ogólne oznaczenia złośliwych obiektów dla domeny i kilku linków wewnętrznych, co może wskazywać na podejrzane wzorce, a nie na potwierdzone malware.
Kontekst również zwiększa ostrożność. Domena jest bardzo nowa i ma 108 dni, nie ma widocznego rankingu ruchu, a strona jest ekranem logowania do wprowadzania danych uwierzytelniających, co jest powszechnym formatem używanym w kampaniach phishingowych. Sam zrzut ekranu nie dowodzi nadużycia, ale gdy nowo zarejestrowany portal logowania łączy się z szerokimi, wielosilnikowymi detekcjami phishingu, ogólny profil ryzyka staje się istotnie silniejszy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych logowania do konta lub innych informacji wrażliwych.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Sectigo, wygasającego 2026-10-28, co wskazuje, że ruch może być szyfrowany podczas transmisji. Jest hostowana pod adresem IP 198.54.114.248 w Chicago, United States, z użyciem serwera WWW LiteSpeed i infrastruktury hostowanej przez Namecheap. Domena używa serwerów nazw Namecheap.
Z punktu widzenia stanu zabezpieczeń domena została zarejestrowana bardzo niedawno, a DNSSEC nie jest włączony. Niepodpisana konfiguracja DNS sama w sobie nie wskazuje na nadużycie, ale zapewnia mniejszą pewność na warstwie DNS niż podpisana domena. W skanie plików nie zgłoszono potwierdzonych złośliwych plików, chociaż z domeną i kilkoma zasobami strony powiązano ogólne podejrzane wskaźniki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?