deskstop-ledger-live.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis deskstop-ledger-live.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury Cloudflare. Na podstawie ciągu domeny „deskstop-ledger-live” strona może próbować nawiązywać do Ledger, znanej marki sprzętowych portfeli kryptowalutowych, jednocześnie używając nieoficjalnej subdomeny i nietypowego wzorca pisowni. Taka struktura nazewnictwa może być kojarzona z tymczasowymi stronami docelowymi, stronami promocyjnymi lub stronami podszywającymi się, a nie z ugruntowaną, niezależną witryną firmową.
Dostępny kontekst skanowania nie pokazuje oznak rozbudowanej usługi o bogatej treści ani rozpoznawalnej obecności biznesowej. Nie jest ona uwzględniana w głównych pomiarach ruchu, a kontrola podobieństwa domen wskazuje, że jest bardzo podobna do ledger.com. Biorąc to wszystko pod uwagę, witryna wydaje się być związana z treściami o tematyce kryptowalutowej i może prezentować się w sposób, który można pomylić z usługami oznaczonymi marką Ledger.
Ocena bezpieczeństwa deskstop-ledger-live.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wykrycia konsekwentnie klasyfikowały ją jako związaną z phishingiem, a nie jako ogólnie podejrzaną stronę. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomylenia jej z marką Ledger. Brak rankingu ruchu oraz dodatkowe sygnały ostrzegawcze odnotowane w kontekście skanowania dodatkowo zwiększają obawy.
Jednocześnie nie każde źródło zgłaszało problem. Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie sprawdzonych plików, a kontrole głównych baz danych zagrożeń poza tym były czyste w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować jako wskaźnik ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP 172.66.46.248, a lokalizacja hostingu została określona jako Toronto, Kanada. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-11-05. Serwer WWW jest zidentyfikowany jako Cloudflare, a domena używa nameserverów Cloudflare.
Z perspektywy bezpieczeństwa domeny rejestracja ma około pięciu lat, co czasami może przemawiać za wiarygodnością, ale sam wiek nie równoważy wskaźników związanych z phishingiem. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie plików nie oznaczono złośliwych plików, ale silniejsze obawy wynikają tutaj z sygnałów reputacyjnych i podobieństwa do innej domeny, a nie z osadzonego malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?