ask-ledgr-live.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do wdrażania statycznych stron internetowych za pośrednictwem dostawcy hostingu chmurowego. Na podstawie brzmienia domeny nazwa wydaje się nawiązywać do znanej marki sprzętowych portfeli kryptowalutowych, dodając jednocześnie dodatkowe określenia, takie jak „live”, co może sugerować próbę naśladowania strony związanej z kontem, panelem lub wsparciem.
Dostępny kontekst skanowania nie wskazuje na szeroką, ugruntowaną publiczną obecność tej subdomeny w sieci i nie jest ona klasyfikowana wśród stron o wysokim ruchu. Szczegóły infrastruktury sugerują, że jest dostarczana przez brzegową sieć chmurową, a nie z niezależnego dedykowanego serwera. Na podstawie wzorca domeny i klasyfikacji związanych z phishingiem w danych skanowania ta strona mogła zostać skonfigurowana tak, aby imitować usługę związaną z kryptowalutami lub proces logowania, zamiast działać jako niezależna, od dawna istniejąca strona firmowa.
Ocena bezpieczeństwa ask-ledgr-live.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing; 10 z 91 silników zgłosiło złośliwe wykrycia związane z phishingiem. Dodatkowo nazwa domeny bardzo przypomina nazwę znanej marki kryptowalutowej, przy czym używa zmodyfikowanej formy, co może wskazywać na stronę podobną do oryginału, mającą wprowadzać odwiedzających w błąd. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie przeglądu, sygnały te nie przeważają nad zgodnym stanowiskiem wielu silników wskazującym na phishing.
Występuje również wtórny problem reputacyjny: adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód niż bezpośrednie wykrycia phishingu i może być związany ze współdzieloną infrastrukturą, ale nadal zwiększa ogólny poziom ostrożności. Strona jest hostowana na popularnej platformie chmurowej i korzysta z ważnego HTTPS, co jest powszechne zarówno w przypadku legalnych, jak i nadużyciowych stron i nie powinno być traktowane jako dowód legalności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez popularnego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-10-27. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare oraz obecnością serwera WWW hostowanego w chmurze w Toronto, Kanada. Domena jest zarejestrowana od 2020 i ma wygasnąć w 2027.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale silniejsza obawa w tym przypadku wynika z klasyfikacji phishingowych zwróconych przez wiele silników bezpieczeństwa, a nie z analizy osadzonych plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?