en-liive-ledgr.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis en-liive-ledgr.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury Cloudflare. Na podstawie wzorca domeny „en-liive-ledgr.pages.dev” nazwa bardzo przypomina branding kojarzony z dostawcą sprzętowych portfeli kryptowalutowych, podczas gdy dostępne dane kategoryzacyjne umieszczają ją w klasyfikacjach związanych z usługami finansowymi i phishingiem.
Strona nie wydaje się reprezentować szerokiej obecności korporacyjnej w sieci ani ugruntowanej usługi konsumenckiej we własnej domenie. Zamiast tego może to być strona o pojedynczym przeznaczeniu lub kampania hostowana w subdomenie platformy publikacyjnej dla deweloperów. Takie połączenie nazwy o tematyce finansowej, subdomeny w stylu darmowego hostingu oraz kategoryzacji związanej z oszustwami może być zgodne z przynętami służącymi do wyłudzania danych uwierzytelniających lub odzyskiwania portfeli, które imitują legalne usługi kryptowalutowe.
Ocena bezpieczeństwa en-liive-ledgr.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wykrycia ogólnie opisywały aktywność związaną z phishingiem lub oszustwami. Ponadto kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem, oszustwami lub usługami finansowymi. Nazwa domeny również bardzo przypomina znaną markę portfela kryptowalutowego i może być sobowtórem mającym wprowadzać odwiedzających w błąd.
Inne sygnały były mieszane, ale nie przeważają nad wskaźnikami phishingu. Skan pod kątem malware nie wykrył złośliwych plików w czasie przeglądu, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wymieniały tego URL. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Bardzo niski opublikowany wynik zaufania oraz brak ustalonego rankingu ruchu zwiększają ostrożność.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania odzwierciedla dodatkowy kontekst wykraczający poza automatyczne skanowanie. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest obsługiwana przez infrastrukturę Cloudflare i rozwiązuje się na adres IP 172.66.47.112, przy czym hosting jest geolokalizowany w Toronto, Canada. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-30, co wskazuje, że szyfrowany transport był dostępny w czasie tego skanu. Serwer WWW jest raportowany jako Cloudflare, a domena używa nameserverów Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale głównym problemem technicznym pozostaje silny konsensus dotyczący phishingu ze strony wielu silników bezpieczeństwa, a nie artefakty malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?