home-ldger-get.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis home-ldger-get.pages.dev
home-ldger-get.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest związana z hostingiem stron statycznych i infrastrukturą dostarczania brzegowego. Na podstawie ciągu domeny nazwa bardzo przypomina markę Ledger z zmienioną pisownią, co może wskazywać na próbę naśladowania portfela kryptowalutowego lub strony dostępu do konta, a nie działania jako niezależna usługa pod własną marką.
Dostępny kontekst skanowania nie pokazuje dowodów na istnienie pełnoprawnego sklepu internetowego ani rozbudowanej witryny z treścią. Zaobserwowane zasoby to głównie pliki związane z infrastrukturą oraz strony challenge/error serwowane przez Cloudflare, co sugeruje, że strona mogła być nieaktywna, ukryta za mechanizmami ochrony lub skonfigurowana w ograniczony sposób w czasie tego skanowania. Biorąc pod uwagę wzorzec nazewnictwa, witryna wydaje się bardziej zgodna z przynętą o tematyce kryptowalutowej służącą do pozyskiwania danych dostępowych niż ze zwykłą witryną informacyjną.
Ocena bezpieczeństwa home-ldger-get.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub w inny sposób złośliwą. Ponadto nazwa domeny bardzo przypomina "Ledger" w błędnie zapisanej formie, co może wskazywać na sobowtóra mającego wprowadzać w błąd użytkowników szukających usługi portfela kryptowalutowego. Chociaż jedno skanowanie pod kątem malware nie zidentyfikowało złośliwych plików w ograniczonej treści, którą sprawdziło, nie przeważa to nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisów w czasie tego skanowania, ale adres IP domeny był notowany na jednej blocklist reputacji pocztowej. Tego rodzaju wpis jest słabszym sygnałem dla treści witryny niż wykrycia phishingu, jednak nadal dodaje niewielki element ostrożności. Domena ma kilka lat i używa ważnego HTTPS, ale sam wiek i szyfrowanie nie zmniejszają obaw wynikających z wykryć związanych z phishingiem i wzorca nazewnictwa przypominającego markę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-15. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.45.29, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Serwery nazw również znajdują się w Cloudflare, co wskazuje, że domena polega na tym dostawcy w zakresie DNS i dostarczania brzegowego.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. Zaobserwowane powiązane zasoby były przede wszystkim zasobami Cloudflare związanymi z challenge i błędami, co może oznaczać, że strona była chroniona, niedostępna lub tylko częściowo dostępna podczas analizy. W ograniczonym skanowaniu plików/linków nie zidentyfikowano złośliwych plików ani oznaczonych wychodzących linków, ale należy to interpretować ostrożnie, biorąc pod uwagę silniejsze wykrycia phishingu pochodzące z wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?