home-ledgrreliveapp.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis home-ledgrreliveapp.typedream.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej, przedstawioną jako witryna wprowadzająca do „Ledger Live Crypto Wallet App” lub „Ledger Store Wallet”. Strona wykorzystuje branding Ledger oraz język związany z portfelami, taki jak bezpieczne przechowywanie, wgląd w portfel i połączenie portfela, co sugeruje, że próbuje przyciągnąć użytkowników zainteresowanych dostępem do portfela kryptowalutowego lub logowaniem do konta.
Na podstawie struktury domeny nie jest to główna domena korporacyjna Ledger, lecz subdomena w typedream.app, platformie do tworzenia stron internetowych. Metadane strony zawierają również informację „A website made with Typedream”, co sugeruje, że może to być niestandardowa strona utworzona za pośrednictwem tej usługi, a nie oficjalna witryna prowadzona przez dostawcę. Operator nie jest jasno wskazany na stronie, a branding widoczny na zrzucie ekranu może wskazywać na próbę upodobnienia się do znanej marki portfeli kryptowalutowych Ledger.
Ocena bezpieczeństwa home-ledgrreliveapp.typedream.app
Ta witryna wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Co najważniejsze, została oznaczona przez 21 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały phishing lub złośliwe zachowanie. Ponadto strona wizualnie przedstawia się z brandingiem Ledger, jednocześnie używając innej domeny na platformie do tworzenia stron, i odwołuje się w swoich zasobach do legalnej domeny ledger.com. To połączenie może wskazywać na stronę podszywającą się, mającą na celu imitowanie znanej marki kryptowalutowej.
Pozostałe sygnały są mieszane. Skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Bardzo niski wynik zaufania podany wraz ze skanem oraz silny konsensus wielu silników co do phishingu mają większe znaczenie niż czysty wynik skanowania plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o zalogowanie się, podłączenie portfela lub podanie danych uwierzytelniających związanych z kryptowalutami.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, obsługiwanego przez infrastrukturę Cloudflare, a hosting jest rozwiązywany do adresu IP Cloudflare w Toronto, Canada. Jej serwery nazw również korzystają z Cloudflare, a domena jest zarejestrowana przez Squarespace Domains II LLC. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie tego skanowania, ale samo HTTPS nie potwierdza, że strona jest legalna.
Domena ma około pięciu lat, co czasami może ogólnie zmniejszać ryzyko w ocenach, ale w tym przypadku jej wiek jest przeważony przez wykrycia związane z phishingiem oraz widoczną prezentację naśladującą markę w subdomenie Typedream. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?