learn-live-ledgr-en.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis learn-live-ledgr-en.pages.dev
Ta domena wydaje się być subdomeną hostowaną w pages.dev, platformie powszechnie używanej do publikowania statycznych stron internetowych za pośrednictwem infrastruktury Cloudflare. Na podstawie ciągu domeny „learn-live-ledgr-en” strona może próbować nawiązywać do Ledger, znanej marki sprzętowych portfeli kryptowalutowych, jednocześnie używając dodatkowych słów, które mogą sprawiać wrażenie strony wsparcia, nauki lub dostępu do konta.
Dostępny kontekst skanowania nie pokazuje dowodów na istnienie znaczącej, niezależnej działalności biznesowej ani platformy treści stojącej za tym adresem, a domena nie jest notowana w głównych pomiarach ruchu. Połączenie nazwy wyglądającej na związaną z marką, hostingu subdomeny oraz braku wyraźnych metadanych kategorii sugeruje, że może to być strona docelowa o wąskim przeznaczeniu, a nie szeroki serwis konsumencki.
Ocena bezpieczeństwa learn-live-ledgr-en.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wykrycia konsekwentnie opisywały zachowanie związane z phishingiem. Ponadto nazwa domeny bardzo przypomina markę Ledger, dodając jednocześnie dodatkowe słowa, co może wskazywać na stronę podszywającą się, mającą sprawiać wrażenie powiązania z tą firmą. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, strony phishingowe często opierają się na zwodniczej treści strony, a nie na pobieralnym malware.
Wyniki sprawdzeń na czarnych listach i w bazach zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłosiły tej witryny, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to zgodność wielu silników co do phishingu stanowi znacznie poważniejszy powód do obaw niż czysty wynik skanowania plików lub pojedynczy wpis na liście reputacji poczty. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i rozwiązuje się do adresu IP 172.66.47.203, przy czym hosting jest geolokalizowany w Toronto, Kanada na podstawie dostępnych danych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-24. Ważny certyfikat wskazuje na szyfrowany transport, ale nie należy go traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają HTTPS.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona wydaje się również lekka pod względem struktury, z jedynie niewielką liczbą przeskanowanych plików i linków, a zaobserwowane zasoby obejmują zasoby związane z Cloudflare. Ten ograniczony ślad jest zgodny z prostą hostowaną stroną docelową i nie zmniejsza w istotny sposób obaw dotyczących phishingu wynikających z sygnałów reputacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?