desktop-ledgrcom-do.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do hostingu statycznych witryn internetowych i lekkich aplikacji webowych. Ciąg domeny bardzo przypomina nazwę znanej marki sprzętowych portfeli kryptowalutowych, podczas gdy dostępne dane kategoryzacyjne wiążą tę stronę z usługami finansowymi oraz klasyfikacjami związanymi z phishingiem.
Na podstawie struktury nazwy hosta i środowiska hostingowego nie wygląda to na główną domenę korporacyjną, lecz raczej na subdomenę wdrożoną na współdzielonej platformie hostingu chmurowego. Taka konfiguracja może być wykorzystywana do legalnych testów lub publikacji, ale jest też powszechnie używana do krótkotrwałych stron docelowych, w tym stron imitujących logowanie lub dostęp do portfela, wymierzonych w użytkowników kryptowalut.
Ocena bezpieczeństwa desktop-ledgrcom-do.pages.dev
W czasie tego skanu wiele źródeł skanujących powiązało tę domenę z aktywnością związaną z phishingiem. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, oszustwo lub stronę związaną z usługami finansowymi. Nazwa domeny również bardzo przypomina znaną markę portfela kryptowalutowego i może być zamierzona tak, by wyglądać podobnie do oficjalnej usługi, co zwiększa prawdopodobieństwo nadużycia typu look-alike.
Jednocześnie skan pod kątem malware na poziomie strony nie wykrył złośliwych plików w ograniczonej treści, która została przeskanowana, a wymienione tutaj główne bazy danych zagrożeń związanych ze złośliwą zawartością nie zgłaszały aktywnej dystrybucji malware w czasie tego skanu. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Bardzo niski opublikowany wynik zaufania oraz koncentracja werdyktów phishingowych w wielu silnikach bezpieczeństwa są silniejszymi wskaźnikami niż sam czysty skan plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli żąda danych uwierzytelniających do portfela, fraz odzyskiwania lub innych informacji o kontach finansowych.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.101, a serwery nazw są również dostarczane przez Cloudflare. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, co wskazuje, że dostępny jest szyfrowany transport, chociaż sam ważny certyfikat nie potwierdza legalności celu ani operatora witryny.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Przeskanowane zasoby i linki sugerują, że strona może obecnie serwować treści związane z błędem lub mechanizmem challenge Cloudflare, a nie w pełni dostępną aplikację, ale nie osłabia to w istotny sposób wykryć związanych z phishingiem powiązanych z domeną w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?