info-ledgrr-live-en.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis info-ledgrr-live-en.pages.dev
Ta domena wydaje się być subdomeną hostowaną w pages.dev, platformie powszechnie używanej do publikowania statycznych stron internetowych za pośrednictwem infrastruktury Cloudflare. Nazwa „info-ledgrr-live-en” bardzo przypomina branding kojarzony z dobrze znanym dostawcą sprzętowych portfeli kryptowalutowych, co może sugerować, że strona miała być skierowana do użytkowników anglojęzycznych poszukujących informacji związanych z portfelem lub zasobów dostępu do konta.
Na podstawie struktury domeny i dostępnego kontekstu skanowania nie wydaje się, aby była to główna, niezależna biznesowa strona internetowa z ugruntowaną obecnością własnej marki. Zamiast tego wygląda na hostowaną stronę na współdzielonej platformie publikacyjnej, która może być wykorzystywana do legalnych projektów, ale może też służyć do tymczasowych stron kampanii, wabików logowania lub treści podszywających się pod inne podmioty.
Ocena bezpieczeństwa info-ledgrr-live-en.pages.dev
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z 10 wykryciami na 91. Nazwa domeny również bardzo przypomina nazwę dobrze znanej marki kryptowalutowej, przy jednoczesnym użyciu zmienionej pisowni, co może wskazywać na stronę podobną do oryginału, mającą wprowadzać odwiedzających w błąd. Chociaż niektóre źródła blacklist i skanowania malware nie zgłosiły aktywnych złośliwych plików, strony phishingowe często opierają się na zwodniczych formularzach lub brandingu, a nie na pobieralnym malware.
Dane z blacklist były mieszane, a nie całkowicie czyste: główne bazy zagrożeń skoncentrowane na treści w dostarczonym skanie nie zgłosiły wpisów w czasie przeglądu, ale adres IP domeny figurował na jednej blockliście reputacji poczty. Sam ten sygnał byłby słabym wskaźnikiem, ale w tym przypadku występuje obok znaczącego wielosilnikowego konsensusu phishingowego i podejrzanego wzorca domeny przypominającej markę.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez głównego dostawcę certyfikatów i jest obsługiwana za infrastrukturą Cloudflare, z hostingiem przypisanym do CloudFlare, Inc. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale samo HTTPS nie weryfikuje wiarygodności treści strony.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Domena ma kilka lat i jest hostowana we współdzielonej infrastrukturze brzegowej, co może utrudniać bezpośrednią atrybucję. W dostarczonym skanie malware nie oznaczono żadnych złośliwych plików, ale silniejsza obawa w tym przypadku wydaje się dotyczyć potencjalnych działań phishingowych, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?