en-ledger-apps.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis en-ledger-apps.pages.dev
Domena en-ledger-apps.pages.dev wydaje się być subdomeną hostowaną w Cloudflare Pages, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Na podstawie ciągu znaków domeny wydaje się, że nawiązuje ona do „Ledger”, znanej marki sprzętowych portfeli kryptowalutowych, i może być przeznaczona do prezentowania treści związanych z aplikacjami lub kontem powiązanych z tą marką.
Istnieją ograniczone dowody na ugruntowaną, niezależną obecność biznesową tej konkretnej subdomeny. Nie jest ona uwzględniona w przedstawionych tutaj głównych rankingach ruchu, a dostępny kontekst skanowania sugeruje, że może to być lekka hostowana strona, a nie długo działająca podstawowa korporacyjna witryna internetowa. Biorąc pod uwagę schemat nazewnictwa i konfigurację hostingu, strona może być używana do interakcji promocyjnych, logowania, wsparcia lub związanych z portfelem, ukierunkowanych na użytkowników kryptowalut.
Ocena bezpieczeństwa en-ledger-apps.pages.dev
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona jako phishing przez 11 z 91 silników bezpieczeństwa, co stanowi znaczący konsensus wielu silników, a nie pojedynczą heurystykę o niskiej pewności. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomylenia jej z marką Ledger. To podobieństwo jest szczególnie istotne, ponieważ strony podszywające się pod podmioty związane z kryptowalutami są powszechnie wykorzystywane do zbierania danych uwierzytelniających do portfeli, seed phrases lub innych informacji wrażliwych.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych źródeł blacklist skoncentrowanych na treści nie zgłosiło tej domeny w czasie tego skanowania, a skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości. Jednak adres IP domeny figuruje na jednej blockliście reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Brak rankingu ruchu, nazwa przypominająca markę oraz koncentracja werdyktów phishingowych łącznie podnoszą ogólny profil ryzyka.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, a hosting jest tutaj geolokalizowany do Toronto, Canada. Korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-10-30, co wskazuje, że w czasie skanowania obecna była szyfrowana obsługa HTTPS. Serwer WWW jest raportowany jako Cloudflare, a domena używa nameserverów Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonej próbce skanowania pod kątem malware nie zidentyfikowano złośliwych plików, jednak same oznaki legalności infrastruktury nie powinny być traktowane jako dowód wiarygodności, zwłaszcza gdy schemat nazewnictwa domeny i wykrycia phishingu wskazują na możliwą działalność polegającą na podszywaniu się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?