en-ledgr--desktop-io-legr.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis en-ledgr--desktop-io-legr.pages.dev
Ta domena jest hostowana na pages.dev, platformie powszechnie używanej do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Ciąg subdomeny „en-ledgr--desktop-io-legr” silnie przypomina branding kojarzony z dobrze znanym dostawcą sprzętowych portfeli kryptowalutowych i wydaje się skonstruowany tak, aby kierować przekaz do użytkowników komputerów stacjonarnych, co może wskazywać na tematyczną stronę docelową, a nie niezależną markę lub organizację.
Na podstawie wzorca domeny i kontekstu skanu związanego z phishingiem, strona wydaje się pozycjonowana jako strona związana z kryptowalutami, potencjalnie przedstawiająca się jako zasób dotyczący portfela, pobierania, konfiguracji lub dostępu do konta. W danych skanu nie podano wyraźnej tożsamości operatora i nie ma tu dowodów na ugruntowaną obecność biznesową, informacje o wydawcy ani rozpoznawalny branding usługi poza wzorcem nazewnictwa naśladującym inną markę.
Ocena bezpieczeństwa en-ledgr--desktop-io-legr.pages.dev
W czasie tego skanu wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z 12 wykryciami na 91. Ponadto nazwa domeny bardzo przypomina nazwę dobrze znanej marki kryptowalutowej i może być podobizną mającą na celu wywołanie dezorientacji u odwiedzających poszukujących tej usługi. Chociaż jeden skan pod kątem malware nie zidentyfikował złośliwych plików, wynik ten jest ograniczony przez fakt, że nie przeskanowano żadnych plików, i nie przeważa nad szerszymi wykryciami phishingu.
Dane z blacklist były w czasie przeglądu mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały wpisu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Domena ma kilka lat i korzysta z popularnego hostingu oraz ważnego certyfikatu TLS, ale czynniki te nie zmniejszają istotnie obaw wynikających z wykryć phishingu i wzorca nazewnictwa przypominającego markę.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-23. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.217, z nameserverami Cloudflare i działającą obsługą WWW. Domena jest zarejestrowana przez CloudFlare, Inc. i jest aktywna od 2020.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanu malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, choć wydaje się, że wynika to z faktu, iż żadne pliki ani zasoby strony nie zostały pomyślnie przeskanowane. Z technicznego punktu widzenia głównym problemem nie jest konfiguracja certyfikatu ani hostingu, lecz sygnały reputacyjne związane z phishingiem powiązane z tą domeną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?