apps-ledgre-live.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis apps-ledgre-live.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem dostawcy hostingu chmurowego. Na podstawie ciągu domeny „apps-ledgre-live” strona może próbować przedstawiać się jako działająca aplikacja lub usługa związana z kontem, powiązana z kontekstem finansowym lub kryptowalutowym. Dostępne dane kategoryzacyjne również wiążą ją z usługami finansowymi oraz klasyfikacjami związanymi z phishingiem.
Strona nie wydaje się reprezentować ugruntowanej, niezależnej marki ani obecności biznesowej. Zamiast tego wygląda na hostowaną stronę działającą we współdzielonej infrastrukturze, która może być wykorzystywana do legalnych projektów, ale bywa też używana do tymczasowych stron docelowych, portali logowania lub treści podszywających się pod inne podmioty. Na podstawie wzorca nazewnictwa i sygnałów klasyfikacyjnych ta strona mogła zostać utworzona w celu imitowania usługi finansowej lub związanej z portfelem, a nie działania jako konwencjonalna witryna biznesowa.
Ocena bezpieczeństwa apps-ledgre-live.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing, oszustwo lub treści związane z usługami finansowymi. Chociaż jeden skan pod kątem malware nie zgłosił zainfekowanych plików, wygenerował również ogólną heurystykę podejrzanego obiektu dla domeny i powiązanych zasobów, co zwiększa ostrożność, nawet jeśli samo w sobie nie jest rozstrzygające.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy zagrożeń skoncentrowane na treści nie wykryły aktywnego malware ani wpisów phishingowych w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, a jedno dodatkowe źródło blacklist również zwróciło podejrzany wpis. Sama nazwa domeny bardzo przypomina „Ledger” z błędnie zapisaną odmianą, co może wskazywać na próbę upodobnienia się do znanej marki finansowej lub kryptowalutowej.
Biorąc to wszystko pod uwagę, najsilniejszym sygnałem jest tutaj zgodność wielu silników co do phishingu, a nie ogólne ustalenia heurystyczne. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-12. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena ma około pięciu lat, używa serwerów nazw Cloudflare, a jej status DNSSEC to unsigned.
Z perspektywy przeglądu bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Połączenie współdzielonej infrastruktury hostingowej, unsigned DNSSEC, wykryć związanych z phishingiem przez wiele silników bezpieczeństwa oraz wzorca domeny podobnej do innej marki to główne techniczne kwestie budzące obawy widoczne w tym skanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?