began-ledger-live-desktop-eng-us.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis began-ledger-live-desktop-eng-us.pages.dev
Ta domena wydaje się być hostowana na platformie pages.dev, która jest powszechnie używana do statycznych witryn internetowych i stron docelowych dostarczanych przez infrastrukturę Cloudflare. Na podstawie ciągu domeny wydaje się, że odnosi się ona do „Ledger Live” oraz użycia desktopowego w języku angielskim, co sugeruje, że może przedstawiać się jako strona wsparcia, pobierania lub dostępu związana z oprogramowaniem portfela kryptowalut.
Schemat nazewnictwa bardzo przypomina markę Ledger, przy jednoczesnym użyciu dłuższej subdomeny na współdzielonej platformie hostingowej zamiast głównej domeny korporacyjnej marki. Dostępne dane kategoryzacyjne wiążą tę witrynę z klasyfikacjami phishingowymi i związanymi z oszustwami, podczas gdy inny klasyfikator umieszcza ją w kontekście usług finansowych. Na podstawie struktury domeny i etykiet ta strona może być przeznaczona do przyciągania użytkowników szukających dostępu do kont kryptowalutowych związanych z Ledger lub oprogramowania.
Ocena bezpieczeństwa began-ledger-live-desktop-eng-us.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishingową lub związaną z oszustwami. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym na celu przechwytywanie ruchu od użytkowników szukających legalnej usługi Ledger. To podobieństwo stanowi istotny powód do obaw w kontekście kryptowalut, gdzie strony podszywające się są powszechnie wykorzystywane do kradzieży danych uwierzytelniających do portfeli lub fraz odzyskiwania.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, a główne kontrole blacklist dotyczących malware w treści przedstawione tutaj były poza tym czyste w czasie przeglądu. Nie przeważa to jednak nad szerszymi wskaźnikami phishingu, zwłaszcza biorąc pod uwagę zgodność wielu silników i schemat brandingu domeny. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-12. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.45.35, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i rejestrator. Nameserwery również wskazują na Cloudflare, co oznacza, że witryna jest dostarczana przez tę sieć, a nie bezpośrednio z ujawnionego serwera źródłowego.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych odnośników, ale schemat nazewnictwa domeny i klasyfikacje phishingowe pozostają głównym problemem technicznym, a nie błędna konfiguracja serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?