apps-ledgger-li.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis apps-ledgger-li.pages.dev
apps-ledgger-li.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie ciągu domeny nazwa witryny bardzo przypomina markę Ledger, znanego dostawcę sprzętowych portfeli kryptowalutowych, przy czym zastosowano zmienioną pisownię, która może być zamierzona tak, aby na pierwszy rzut oka wyglądała podobnie.
Dostępne dane kategoryzacyjne wiążą tę domenę z technologią informacyjną, usługami finansowymi oraz klasyfikacjami związanymi z phishingiem. Użycie hostowanej subdomeny zamiast samodzielnej domeny markowej może wskazywać na stronę tymczasową lub prowadzoną w ramach kampanii, a nie na ugruntowaną główną witrynę. Na podstawie wzorca nazewnictwa i sygnałów kategoryzacyjnych strona mogła być przedstawiana jako usługa związana z kryptowalutami lub kontem, skierowana do użytkowników Ledger.
Ocena bezpieczeństwa apps-ledgger-li.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto nazwa domeny bardzo przypomina Ledger, przy jednoczesnym użyciu zmodyfikowanej pisowni, co może wskazywać na stronę sobowtóra mającą na celu imitowanie znanej marki kryptowalutowej.
Skan pod kątem malware nie wykrył złośliwych plików w analizowanej próbce treści, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłosiły tej domeny w czasie tego skanu. Jednak ten czystszy wynik jest przeważony przez szerszy konsensus dotyczący phishingu pochodzący z wielu silników bezpieczeństwa oraz zwodniczo wyglądający wzorzec domeny. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki powód do ostrożności.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-26. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.96.2, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena ma około pięciu lat, została zarejestrowana za pośrednictwem CloudFlare, Inc. i korzysta z serwerów nazw Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonej próbce skanu malware nie zgłoszono złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym nie są tutaj dowody malware po stronie serwera; jest nim pozorna reputacja związana z phishingiem oraz wzorzec nazewnictwa przypominający legalną nazwę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?