en-ledgr-hardware-shop.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis en-ledgr-hardware-shop.pages.dev
Domena en-ledgr-hardware-shop.pages.dev wydaje się być hostowana w subdomenie Pages udostępnianej przez dużą platformę dostarczania treści i hostingu. Na podstawie brzmienia domeny wydaje się, że nawiązuje ona do marki portfela sprzętowego i może mieć na celu przedstawianie się jako sklep lub strona związana ze wsparciem, powiązana z tą marką. Użycie nazwy wyglądającej na markową w połączeniu z terminami takimi jak „hardware” i „shop” sugeruje, że strona może być ukierunkowana na użytkowników zainteresowanych produktami portfeli kryptowalutowych lub procesami dostępu do konta.
Dane ze skanowania nie pokazują szerokiego profilu treści ani ustalonej kategoryzacji witryny, a domena nie jest notowana w głównych zestawieniach ruchu. To połączenie może wskazywać na stronę o niskiej widoczności, tymczasową stronę kampanii lub witrynę o wąskim ukierunkowaniu, a nie powszechnie rozpoznawaną komercyjną stronę internetową. Ponieważ jest hostowana w ramach współdzielonej subdomeny platformy, a nie samodzielnej domeny należącej do marki, odwiedzający mogą chcieć dokładnie zweryfikować, czy jest ona oficjalnie powiązana z nazwą marki, do której wydaje się nawiązywać.
Ocena bezpieczeństwa en-ledgr-hardware-shop.pages.dev
W chwili tego skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing, przy czym 11 z 91 silników zgłosiło wykrycia związane z phishingiem. Nazwa domeny bardzo przypomina markę Ledger, jednocześnie używając zmodyfikowanej pisowni i dodatkowego słownictwa związanego ze sklepem, co może wskazywać na stronę podobną do oryginału, mającą imitować legalną firmę zajmującą się sprzętowymi portfelami kryptowalutowymi. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, strony phishingowe często opierają się na zwodniczym brandingu i zbieraniu danych uwierzytelniających, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie usuwa tych obaw.
Wyniki blacklist i baz danych zagrożeń były w chwili tego skanowania mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisów, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to połączenie powtarzających się wykryć phishingu, wzorca nazewnictwa naśladującego markę, braku reputacji ruchu oraz przynęty związanej z kryptowalutami istotnie zwiększa ryzyko.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-04, i jest obsługiwana przez infrastrukturę Cloudflare, przy czym hosting w dostarczonych danych skanowania jest geolokalizowany w Toronto, Canada. Domena jest zarejestrowana przez CloudFlare, Inc., jest aktywna od około pięciu lat i używa nameserverów Cloudflare. DNSSEC wydaje się niepodpisany w chwili tego skanowania.
Z technicznego punktu widzenia obecność HTTPS wskazuje na szyfrowany transport, ale nie należy tego traktować jako dowodu legalności. Domena jest hostowana we współdzielonym środowisku pages.dev, a nie w dedykowanej domenie marki, co może utrudniać weryfikację marki użytkownikom końcowym. W dostarczonym skanowaniu na poziomie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale wykrycia phishingu sugerują, że głównym problemem może być zwodnicza treść, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?