dextop-ledgrrcom-start.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dextop-ledgrrcom-start.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Wzorzec nazewnictwa „dextop-ledgrrcom-start” przypomina stronę logowania lub wdrożeniową powiązaną z marką, a nie typową firmową lub redakcyjną witrynę internetową, i na podstawie dostępnych danych ze skanu nie wydaje się odpowiadać powszechnie rozpoznawalnej samodzielnej usłudze ani organizacji.
Domena nie jest sklasyfikowana w głównych pomiarach ruchu, co może wskazywać na ograniczoną widoczność lub wąsko ukierunkowany cel. Na podstawie struktury nazwy hosta oraz wykryć związanych z phishingiem w wynikach skanu strona może być przeznaczona do imitowania innej usługi lub wspierania dostępu do niej, a nie do działania jako niezależna publicznie dostępna witryna internetowa.
Ocena bezpieczeństwa dextop-ledgrrcom-start.pages.dev
W czasie skanu wiele silników bezpieczeństwa oznaczyło tę domenę, przy 14 wykryciach na 91, a większość z tych etykiet wskazywała na phishing lub złośliwe zachowanie. Nazwa domeny również bardzo przypomina nazwę usługi powiązanej z marką w sposób, który może wskazywać na stronę sobowtóra mającą wprowadzać odwiedzających w błąd. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, a kilka baz blacklist skoncentrowanych na treści było czystych w czasie tego skanu, nie przeważa to nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa.
Występuje również wtórny sygnał reputacyjny: adres IP domeny znajdował się na jednej blockliście reputacji pocztowej w czasie skanu. Tego rodzaju wpis ma mniejszą wagę niż bezpośrednie wykrycia phishingu i może być związany ze współdzieloną infrastrukturą, ale nadal zwiększa ostrożność. Rozpatrywane łącznie z bardzo niskim wynikiem zaufania podanym w kontekście skanu oraz brakiem ugruntowanej obecności w ruchu, ustalenia te sugerują podwyższone ryzyko. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.39, z serwerami nazw Cloudflare i ważnym certyfikatem TLS wydanym przez Google Trust Services. Certyfikat był ważny w czasie skanu i wygasa 2026-10-13. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy infrastruktury domena korzysta z popularnego dostawcy hostingu i ochrony, a nie z ewidentnie podejrzanej samodzielnie hostowanej infrastruktury. Jednak prawidłowy TLS i hosting CDN same w sobie nie zmniejszają ryzyka phishingu, zwłaszcza gdy wzorzec nazewnictwa domeny przypomina stronę logowania powiązaną z marką lub stronę związaną z portfelem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?