en-ledgrcom-ena.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis en-ledgrcom-ena.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych witryn internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie wzorca domeny i dostępnych danych kategoryzacyjnych strona może prezentować treści związane z usługami finansowymi, używając jednocześnie nazwy przypominającej stronę logowania lub dostępu marki Ledger.
Wiele źródeł klasyfikacji stron internetowych wiąże tę witrynę z phishingiem lub działaniami związanymi z oszustwami, a nie z legalnym portalem technologicznym lub finansowym. Struktura nazwy hosta, w tym sformułowanie „ledgr” oraz dodatkowe prefiksy/sufiksy, może wskazywać na próbę naśladowania znanej marki lub usługi, a nie na prowadzenie niezależnej firmowej strony internetowej.
Ocena bezpieczeństwa en-ledgrcom-ena.pages.dev
W czasie tego skanowania najsilniejsze sygnały ryzyka pochodziły z szerokiego konsensusu silników bezpieczeństwa: 13 z 91 silników bezpieczeństwa oznaczyło ten URL, a wielu dostawców klasyfikacji oznaczyło go jako związany z phishingiem lub oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w kodzie źródłowym strony, wynik ten nie przeważa nad powtarzającymi się wykryciami związanymi z phishingiem, zwłaszcza gdy nazwa domeny wydaje się bardzo przypominać adres internetowy związany z Ledger i może być sobowtórem mającym na celu zdobycie zaufania użytkowników.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie wykryć phishingu przez wiele silników, kategoryzacji ukierunkowanej na oszustwa, braku ugruntowanej obecności w ruchu oraz wzorca nazewnictwa przypominającego markę istotnie zwiększa obawy.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany, aby odzwierciedlić dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.101, z serwerami nazw wskazanymi przez Cloudflare i ważnym certyfikatem TLS wydanym przez Google Trust Services. Certyfikat wydaje się aktualny do 2026-10-15, co sugeruje, że szyfrowane dostarczanie HTTPS było dostępne w czasie skanowania. DNSSEC wydaje się niepodpisany.
Z perspektywy serwera widoczna konfiguracja wygląda na standardowy hosting wspierany przez CDN, a nie na jednoznacznie identyfikowalny serwer źródłowy. Skanowanie strony pod kątem malware nie zgłosiło złośliwych plików, oznaczonych zewnętrznych linków ani iframe’ów, ale sama legalność infrastruktury nie powinna być traktowana jako dowód wiarygodności, ponieważ strony phishingowe powszechnie korzystają z renomowanego hostingu i ważnych certyfikatów SSL.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?