assets-ledgrolive-learn.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis assets-ledgrolive-learn.pages.dev
Domena assets-ledgrolive-learn.pages.dev wydaje się być subdomeną hostowaną w Cloudflare Pages, platformie powszechnie używanej do publikowania statycznych stron internetowych i zasobów aplikacji webowych. Na podstawie wzorca nazewnictwa domeny może być przeznaczona do nawiązywania do usługi finansowej lub związanej z kryptowalutami, w szczególności przypominającej markę portfela sprzętowego lub dostępu do konta, podczas gdy dostępne dane kategoryzacyjne wiążą ją z usługami finansowymi oraz klasyfikacjami związanymi z phishingiem.
Nie wydaje się to być główną domeną korporacyjną dobrze ugruntowanej organizacji. Zamiast tego wygląda raczej na hostowany projekt lub jednorazową stronę docelową wdrożoną w ramach współdzielonej platformy do tworzenia stron internetowych. Taka infrastruktura może być wykorzystywana do legalnych testów i dostarczania treści, ale może też służyć do krótkotrwałych stron podszywających się, ponieważ wdrożenie jest szybkie i niedrogie.
Ocena bezpieczeństwa assets-ledgrolive-learn.pages.dev
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, związaną z oszustwami lub tematycznie powiązaną z usługami finansowymi. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku hostowanej subdomeny, która nie wydaje się reprezentować od dawna ugruntowanej, samodzielnej obecności marki.
Jednocześnie nie każde źródło danych wykazało złośliwą aktywność. Skan plików pod kątem malware nie wykrył oznaczonych plików, a kilka baz danych zagrożeń skoncentrowanych na treści nie wymieniało tej domeny w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Łącznie najsilniejszymi wskaźnikami są tutaj powtarzające się klasyfikacje phishingowe w wielu silnikach bezpieczeństwa oraz podobieństwo domeny do strony logowania lub strony edukacyjnej związanej z finansami albo portfelem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.100, z ważnym certyfikatem TLS wydanym przez Google Trust Services i datą wygaśnięcia pod koniec 2026 roku. Domena korzysta z serwerów nazw Cloudflare i wydaje się być wdrożona w środowisku hostingowym pages.dev, a nie na dedykowanym, samodzielnym serwerze. DNSSEC nie był włączony w czasie tego skanowania.
Z technicznego punktu widzenia widoczna infrastruktura jest nowoczesna i powszechnie używana przez legalne strony internetowe, więc sam sposób hostingu nie jest z natury podejrzany. Jednak współdzielone platformy hostingowe i usługi dostarczania brzegowego mogą również ułatwiać wdrażanie tymczasowych stron phishingowych. W dostarczonym ograniczonym skanie plików nie wykryto złośliwych plików, ale legalność infrastruktury nie powinna być traktowana jako dowód wiarygodności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?