eu-ledgrlives.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eu-ledgrlives.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie ciągu domeny wydaje się, że odnosi się ona do „Ledger Live” w zmodyfikowanej formie, co może sugerować próbę upodobnienia się do usługi związanej z kryptowalutami lub portalu logowania, a nie do samodzielnej markowej strony internetowej z własną ugruntowaną tożsamością.
Dane ze skanowania nie pokazują szerokiego spisu treści, a wykryte zasoby wskazują głównie na strony obsługi błędów i challenge Cloudflare. Może to wskazywać, że strona była niedostępna, chroniona mechanizmem challenge lub nie była w pełni osiągalna podczas analizy. Na podstawie wzorca nazewnictwa domeny oraz klasyfikacji phishing obecnej w wielu wynikach skanowania, witryna mogła być przeznaczona do prezentowania treści związanych z kryptowalutami, monitów dostępu do konta lub strony docelowej naśladującej inną witrynę.
Ocena bezpieczeństwa eu-ledgrlives.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z 11 wykryciami na 91. Nazwa domeny również bardzo przypomina nazwę znanej aplikacji portfela kryptowalutowego i może być sobowtórem mającym na celu wprowadzenie odwiedzających w błąd. Chociaż skanowanie plików pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, do której udało się uzyskać dostęp, strony phishing często opierają się na zwodniczych formularzach i brandingu, a nie na pobieralnym malware.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie wymieniało tej domeny w czasie skanowania, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to zgodność wielu silników co do phishing jest tutaj silniejszym wskaźnikiem niż czysty wynik skanowania plików lub pojedynczy wpis DNSBL.
Opublikowany wynik zaufania dołączony do tego skanowania jest bardzo niski i jest zgodny z wykryciami związanymi z phishing. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.117, z ważnym certyfikatem SSL wydanym przez Google Trust Services i datą wygaśnięcia w listopadzie 2026. Serwer WWW wydaje się należeć do Cloudflare, a domena korzysta z nameserverów Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia widoczne zasoby były ograniczone i w dużej mierze składały się ze stylesheets oraz stron challenge związanych z Cloudflare, co może wskazywać, że witryna była objęta filtrowaniem ochronnym lub zwracała stan błędu podczas zbierania danych. W ograniczonym crawlu nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale nie równoważy to wykryć phishing pochodzących z wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?