bing-ledgrhardwear.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bing-ledgrhardwear.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury Cloudflare. Struktura nazwy hosta i ciąg domeny sugerują, że może ona prezentować treści związane z portfelem kryptowalutowym lub dostępem do hardware wallet, potencjalnie nawiązując do znanej marki portfela poprzez zmienioną pisownię w nazwie subdomeny.
Na podstawie dostępnych danych kategoryzacyjnych witryna została powiązana z klasyfikacjami phishingu i oszustw przez wielu dostawców klasyfikacji stron internetowych, podczas gdy jeden dostawca oznaczył ją również jako usługi finansowe. Taka kombinacja może wskazywać na stronę zaprojektowaną tak, aby imitować usługę finansową lub związaną z kryptowalutami, a nie konwencjonalną witrynę biznesową, medialną lub informacyjną.
Ocena bezpieczeństwa bing-ledgrhardwear.pages.dev
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto nazwa domeny bardzo przypomina markę portfela sprzętowego Ledger, przy jednoczesnym użyciu zmienionej pisowni, co może wskazywać na stronę sobowtóra mającą na celu imitowanie usługi związanej z kryptowalutami.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w czasie tego skanowania. Jednak adres IP domeny znajdował się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Rozpatrywane łącznie z wielosilnikowym konsensusem dotyczącym phishingu i wzorcem nazewnictwa przypominającym markę, ustalenia te sugerują istotnie podwyższone prawdopodobieństwo zwodniczego zamiaru.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-10-09. Hosting wydaje się znajdować w sieci Cloudflare pod adresem IP 188.114.97.0, a nameservers są również delegowane do Cloudflare. Sama domena ma około pięciu lat, co czasami może nadawać infrastrukturze pozory wiarygodności, chociaż sam wiek nie zmniejsza ryzyka phishingu, gdy występują inne wskaźniki.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Serwer WWW jest identyfikowany jako Cloudflare, a zeskanowane zasoby wydają się ograniczone; w próbkowanych elementach strony nie znaleziono oznaczonych plików ani iframe. Mimo to silniejsze obawy wynikają tutaj z sygnałów reputacyjnych i klasyfikacyjnych, a nie z osadzonych artefaktów malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?