cloud-desktop-en-ledgr.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cloud-desktop-en-ledgr.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Wzorzec nazewnictwa „cloud-desktop-en-ledgr” bardzo przypomina branding kojarzony z dobrze znanym dostawcą sprzętowych portfeli kryptowalutowych, co sugeruje, że strona mogła być przeznaczona do nawiązania do tej marki lub jej imitowania, a nie do reprezentowania niezależnej firmy lub serwisu informacyjnego.
Na podstawie dostępnych danych kategoryzacyjnych witryna została powiązana przez wielu dostawców klasyfikacji stron internetowych z phishingiem i działaniami związanymi z oszustwami. Kontekst skanowania nie wskazuje na istotną samodzielną usługę, profil firmy ani utrwaloną obecność treści w tej domenie, a brak rankingu ruchu dodatkowo sugeruje, że może ona nie funkcjonować jako popularna publiczna witryna internetowa.
Ocena bezpieczeństwa cloud-desktop-en-ledgr.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacji stron internetowych oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto nazwa domeny bardzo przypomina branding Ledger, przy jednoczesnym użyciu innej struktury hosta, co może wskazywać na stronę podszywającą się, mającą na celu przechwycenie danych logowania użytkowników, danych portfela lub innych informacji wrażliwych.
Skan plików pod kątem malware nie wykrył złośliwego kodu w niewielkim zestawie przeskanowanych plików, a główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były poza tym czyste w momencie sprawdzenia. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi drobną przesłankę ostrożności.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-10-09. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.67, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. Domena jest zarejestrowana od kilku lat, co czasami może nadawać jej pozory wiarygodności, ale sam starszy wiek nie wyklucza nadużyć, zwłaszcza na hostowanych platformach subdomen.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, a zaobserwowane adresy URL zasobów w dużej mierze wskazują na komponenty obsługi błędów i mechanizmów challenge Cloudflare, co może wskazywać, że strona była niedostępna lub chroniona podczas skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?