apps-ledger-io.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis apps-ledger-io.pages.dev
Domena apps-ledger-io.pages.dev wydaje się być subdomeną hostowaną w Cloudflare Pages, a nie samodzielną główną witryną internetową. Na podstawie nazwy wydaje się nawiązywać do Ledger, znanej marki sprzętowych portfeli kryptowalutowych, i może być przeznaczona do prezentowania treści związanych z aplikacjami lub kontem powiązanych z tą marką. Użycie ciągu wyglądającego na markowy w połączeniu z subdomeną platformy hostingowej bywa czasami spotykane w tymczasowych stronach docelowych, stronach kampanii lub witrynach podszywających się.
Dostępny kontekst skanowania nie pokazuje szerokiej klasyfikacji treści od dostawców kategoryzacji stron internetowych, ale nazwa wyraźnie sugeruje tematykę związaną z kryptowalutami. Ponieważ domena jest bardzo podobna do ledger.com, a jednocześnie dodaje dodatkowe człony i używa innej struktury hosta, może próbować przyciągać użytkowników szukających usług Ledger, plików do pobrania lub stron dostępu do konta.
Ocena bezpieczeństwa apps-ledger-io.pages.dev
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto domena jest bardzo podobna do ledger.com w dosłownym brzmieniu i może być sobowtórem mającym czerpać korzyści z pomylenia jej z marką Ledger. To podobieństwo stanowi istotny powód do obaw nawet niezależnie od wyników skanowania pod kątem malware, zwłaszcza w przypadku strony o tematyce kryptowalutowej hostowanej w subdomenie platformy bez ustalonej pozycji w rankingu ruchu.
Inne sygnały są mieszane. Skan malware na poziomie plików nie wykrył oznaczonych plików w czasie analizy, a główne bazy zagrożeń ukierunkowane na treść wymienione w skanie były w dużej mierze czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Łącznie rzecz biorąc, zgodność wielu silników co do phishingu oraz podobieństwo domeny do marki przeważają nad czystszymi kontrolami wtórnymi. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-09. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.16, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena jest subdomeną pages.dev, co sugeruje wdrożenie przez Cloudflare Pages, a nie w dedykowanym, samodzielnym środowisku domenowym.
Dane WHOIS wskazują, że kontekst rejestracji nadrzędnej tej subdomeny istnieje od kilku lat, a DNSSEC jest niepodpisany. Skan odnotowuje również brak sygnału związanego z MX oraz brak rankingu Tranco, co może wskazywać na ograniczony ślad operacyjny. Chociaż konfiguracja HTTPS wydaje się działać prawidłowo, ważny TLS i popularny hosting same w sobie nie zmniejszają ryzyka phishingu, gdy sygnały związane z nazewnictwem domeny i reputacją wskazują w przeciwnym kierunku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?