l-leger.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis l-leger.com
Strona internetowa wydaje się przedstawiać jako strona z oprogramowaniem kryptowalutowym i informacjami o portfelu, skoncentrowana wokół „Ledger Live”, wykorzystująca frazę brandingową „Ledger Key” oraz tekst promocyjny dotyczący zarządzania, kupowania, sprzedawania i stakingu aktywów kryptowalutowych. Na podstawie tytułu strony, metadanych i widocznej treści strony głównej jest pozycjonowana jako portal do pobierania i źródło informacji o aplikacji do zarządzania kryptowalutami, a nie jako ogólna strona biznesowa.
Nazwa domeny l-leger.com bardzo przypomina dobrze znaną markę Ledger, przy czym w nazwie hosta zastosowano zmienioną pisownię. Witryna zawiera elementy nawigacyjne takie jak Home, Contacts, Blog, Articles i FAQ, a także wiele stron wewnętrznych odnoszących się do konfiguracji Ledger Live, bezpieczeństwa sprzętowego i integracji z giełdą. Na podstawie dostępnych danych operator nie jest jednoznacznie zidentyfikowany w szczegółach skanu, a domena nie wydaje się być główną oficjalną domeną marki.
Ocena bezpieczeństwa l-leger.com
Ta strona internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, związaną z oszustwami lub powiązaną ze złośliwym oprogramowaniem. Ponadto domena bardzo przypomina markę Ledger i może być sobowtórem mającym na celu naśladowanie legalnej usługi kryptowalutowej, co stanowi istotny powód do obaw, biorąc pod uwagę komunikaty witryny skoncentrowane na pobieraniu.
Domena jest również bardzo nowa — ma 55 dni — i nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych, co w obu przypadkach może zwiększać niepewność dla odwiedzających. Chociaż skan pod kątem złośliwego oprogramowania nie wykazał oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest dodatkowym, niewielkim sygnałem ostrożności, a nie rozstrzygającym dowodem dotyczącym zawartości strony internetowej.
Łącznie połączenie wykryć phishingu przez wiele silników, podobieństwa do marki i młodego wieku domeny istotnie podnosi ryzyko. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt i jest kierowana przez infrastrukturę Cloudflare, z serwerami nazw w Cloudflare, a hosting jest rozwiązywany do adresu IP w Toronto, Kanada. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Skan wskazuje również zasoby powiązane z Cloudflare, takie jak skrypty ochrony poczty e-mail i arkusze stylów.
Z perspektywy bezpieczeństwa samo HTTPS nie powinno być traktowane jako dowód legalności. Domena jest nowo zarejestrowana, odcisk palca serwera WWW nie został zidentyfikowany w skanie, a witryna jest powiązana ze znaczną liczbą wykryć związanych z phishingiem przez silniki bezpieczeństwa. W dostarczonym skanie plików nie zidentyfikowano złośliwych plików, ale szersze sygnały reputacyjne pozostają niepokojące w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?