ledg-1785870833918739958.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledg-1785870833918739958.vercel.app
Ta domena wydaje się hostować stronę internetową przedstawiającą się jako witryna portfela kryptowalut marki Ledger. Tytuł strony, widoczne oznaczenia marki oraz układ strony głównej odnoszą się do „Ledger Wallet” i „Ledger Live”, co sugeruje, że witryna próbuje naśladować lub odzwierciedlać wygląd i przekaz dobrze znanego ekosystemu portfeli sprzętowych do zarządzania aktywami kryptowalutowymi, aplikacjami, swapami i powiązanymi usługami.
Na podstawie struktury domeny nie jest to oficjalna domena marki, lecz subdomena hostowana na Vercel. Nazwa hosta zawiera nietypowy, wyglądający na losowy ciąg cyfr oraz skrócony prefiks „ledg”, co nie odpowiada zwykłemu wzorcowi nazewnictwa oczekiwanemu dla uznanej usługi finansowej lub kryptowalutowej. W praktyce strona wydaje się być skierowana do użytkowników zainteresowanych dostępem do portfela kryptowalutowego i może próbować przyciągać odwiedzających poszukujących usług związanych z Ledger.
Ocena bezpieczeństwa ledg-1785870833918739958.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Treść strony również wydaje się naśladować oznaczenia marki Ledger przy jednoczesnym użyciu niepowiązanej subdomeny Vercel, co może być zgodne z konfiguracją phishingową typu look-alike, mającą na celu przechwycenie danych uwierzytelniających do portfela, seed phrases lub innych wrażliwych informacji finansowych.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne listy blokowania złośliwych treści wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana na Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia strona korzysta ze standardowych zasobów internetowych i bibliotek firm trzecich, a skan malware na poziomie plików nie oznaczył żadnego z 23 przeskanowanych plików. Mimo to obecność ważnego certyfikatu i czystych statycznych zasobów nie powinna być traktowana jako dowód legalności, zwłaszcza gdy wzorzec nazewnictwa domeny, kontekst hostingu i wykrycia phishingu łącznie sugerują możliwą działalność polegającą na podszywaniu się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?