connect-ledgerr-live.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis connect-ledgerr-live.pages.dev
Domena connect-ledgerr-live.pages.dev wydaje się być subdomeną hostowaną w Cloudflare Pages, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Na podstawie schematu nazewnictwa można przypuszczać, że witryna ma nawiązywać do funkcji łączności portfela lub konta związanych z Ledger, przy czym terminy takie jak „connect”, „ledger” i „live” sugerują tematykę kryptowalut lub dostępu do portfela.
Ponieważ jest to subdomena pages.dev, a nie samodzielna domena firmowa, może ona stanowić tymczasowe wdrożenie, stronę testową lub niezależnie opublikowany projekt, a nie oficjalną witrynę korporacyjną. Na podstawie samych danych ze skanu nie widać wyraźnej tożsamości biznesowej ani informacji o operatorze, więc nie można potwierdzić, kto dokładnie stoi za tą witryną na podstawie dostępnych informacji.
Ocena bezpieczeństwa connect-ledgerr-live.pages.dev
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a wykrycia konsekwentnie opisywały stronę jako związaną z phishingiem. Nazwa domeny również bardzo przypomina branding Ledger, dodając przy tym dodatkowe znaki i słowa, co może wskazywać na próbę podszycia się pod znaną markę lub usługę związaną z kryptowalutami. Tego rodzaju schemat nazewnictwa może zwiększać ryzyko wyłudzania danych uwierzytelniających lub socjotechniki ukierunkowanej na portfele.
Jednocześnie niektóre sygnały były mniej poważne: skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści, uwzględnione w dostarczonych danych, nie zgłaszały aktywnych wpisów malware ani phishingu w czasie tego skanu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia złośliwości witryny, ale nadal warto to odnotować. Bardzo niski wynik zaufania podany wraz ze skanem oraz zgodność wielu silników co do phishingu mają w tym przypadku większe znaczenie niż czysty wynik skanu plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.159, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera webowego. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-26, co wskazuje, że szyfrowany transport był dostępny w czasie skanu. Domena korzysta z nameserverów Cloudflare i jest skonfigurowana jako DNSSEC unsigned.
Sama domena nie jest nowo zarejestrowana, ma około pięciu lat, ale sama długość istnienia nie eliminuje ryzyka, zwłaszcza w przypadku hostowanych subdomen, które mogą zostać wykorzystane ponownie. Dane ze skanu sugerują, że strona może obecnie serwować zasoby błędów lub wyzwań związane z Cloudflare, a nie w pełni widoczną aplikację, co czasami może się zdarzyć, gdy strona phishingowa zostanie wyłączona, jest błędnie skonfigurowana lub chroniona przez mechanizm kontroli dostępu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?