helps-ledgrr-live-app.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis helps-ledgrr-live-app.pages.dev
Domena helps-ledgrr-live-app.pages.dev wydaje się być hostowana w subdomenie Cloudflare Pages, która jest powszechnie używana do publikowania statycznych aplikacji internetowych i stron docelowych. Na podstawie schematu nazewnictwa witryna może przedstawiać się jako portal pomocy na żywo lub portal aplikacji związany z portfelem kryptowalutowym lub marką portfela sprzętowego, przy czym „ledgrr” bardzo przypomina nazwę znanej firmy z branży kryptowalut.
W dostarczonych danych skanowania nie ma wyraźnych dowodów na istnienie pod tym adresem znaczącej samodzielnej witryny biznesowej, platformy redakcyjnej ani ugruntowanej usługi. Zamiast tego struktura domeny i styl brandingu sugerują, że może to być tymczasowa strona lub strona w stylu kampanii, potencjalnie mająca na celu przyciągnięcie uwagi użytkowników poprzez podobieństwo do marki, a nie reprezentowanie oficjalnej długoterminowej własności internetowej.
Ocena bezpieczeństwa helps-ledgrr-live-app.pages.dev
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona jako phishing przez 9 z 91 silników bezpieczeństwa, co stanowi istotny konsensus wielu silników, a nie pojedynczą heurystykę o niskiej pewności. Ponadto nazwa domeny bardzo przypomina markę Ledger, używając jednocześnie błędnie zapisanej odmiany („ledgrr”) w subdomenie hostingu zewnętrznego, co może wskazywać na stronę podszywającą się, mającą imitować legalną usługę kryptowalutową.
Pozostałe sygnały są mieszane. Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach były w dużej mierze czyste w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Połączenie powtarzających się klasyfikacji phishingowych, podobieństwa do marki, braku rankingu oraz użycia hostowanej subdomeny istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-13. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.73, a dane skanowania wskazują geolokalizację hostingu w Toronto, Kanada. Domena używa serwerów nazw Cloudflare i wydaje się opierać na sieci brzegowej Cloudflare, a nie na dedykowanej infrastrukturze origin widocznej w skanie.
DNSSEC jest zgłaszany jako unsigned, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W ograniczonym skanowaniu strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale nie równoważy to silniejszych sygnałów reputacyjnych związanych z phishingiem, powiązanych z domeną w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?