ask-ledgrwalet-liv.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ask-ledgrwalet-liv.pages.dev
Domena ask-ledgrwalet-liv.pages.dev wydaje się być hostowana w subdomenie Pages udostępnianej przez dużą platformę dostarczania treści i hostingu. Na podstawie ciągu znaków domeny może być zamierzona jako odniesienie do portfela kryptowalutowego lub usługi dostępu finansowego, podczas gdy dostępne dane kategoryzacyjne umieszczają ją w klasyfikacjach związanych z usługami finansowymi i technologią informacyjną.
Brzmienie subdomeny bardzo przypomina nazwę znanej marki portfeli sprzętowych, ale z zmienioną pisownią. Taki wzorzec może być związany ze stronami podszywającymi się, zaprojektowanymi w celu przyciągnięcia użytkowników szukających dostępu do portfela, pomocy technicznej lub wsparcia przy odzyskiwaniu. Witryna nie wydaje się reprezentować rozbudowanej strony korporacyjnej ani ugruntowanej samodzielnej usługi; zamiast tego wydaje się być wąsko nazwaną hostowaną stroną, która mogła zostać utworzona na potrzeby konkretnej kampanii lub jako landing page.
Ocena bezpieczeństwa ask-ledgrwalet-liv.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing, związaną z oszustwami lub tematycznie powiązaną z usługami finansowymi. Ponadto nazwa domeny bardzo przypomina znaną markę portfela kryptowalutowego i może być stroną podobną wizualnie, mającą na celu przechwycenie użytkowników szukających tej usługi. To podobieństwo stanowi istotny powód do obaw nawet niezależnie od wyników skanowania pod kątem malware.
Jednocześnie nie każde źródło skanowania zgłosiło złośliwą zawartość. Skan plików pod kątem malware nie wykrył oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować jako drobny sygnał ostrzegawczy.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany, aby odzwierciedlić dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznawany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-09-28. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.89, z serwerami nazw Cloudflare i serwerem WWW obsługiwanym przez Cloudflare. Domena ma około pięciu lat, co czasami może wskazywać na trwałość, chociaż sam wiek nie zmniejsza obaw związanych z phishingiem, gdy inne sygnały są silniejsze.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostępnym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, a zaobserwowane zasoby powiązane były głównie z zasobami związanymi z Cloudflare. Główna kwestia techniczna budząca obawy wynika z opartych na reputacji wykryć phishingu, a nie z kodu exploitów lub artefaktów malware znalezionych w zeskanowanych plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?