ledg-1785872093919975748.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledg-1785872093919975748.vercel.app
Ta domena wydaje się przedstawiać jako strona portfela kryptowalut oznaczona marką Ledger, wykorzystując tytuł i stylistykę wizualną Ledger Wallet / Ledger Live. Zrzut ekranu pokazuje branding, nawigację po produktach oraz treści marketingowe związane z oprogramowaniem portfela kryptowalut i zarządzaniem aktywami cyfrowymi, co sugeruje, że strona ma wyglądać jak platforma usług finansowych lub kryptowalutowa.
Jednak nazwa hosta jest długą subdomeną w vercel.app, a nie oficjalną domeną należącą do Ledger, co może wskazywać na sklonowaną stronę docelową lub nieoficjalne wdrożenie. Na podstawie metadanych strony, brandingu i sygnałów kategoryzacyjnych witryna wydaje się być ukierunkowana na użytkowników zainteresowanych portfelami kryptowalut, dostępem do konta lub powiązanymi działaniami finansowymi.
Ocena bezpieczeństwa ledg-1785872093919975748.vercel.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa wzbudzało obawy dotyczące tej domeny. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona wydaje się również naśladować branding Ledger, będąc jednocześnie hostowaną w subdomenie podmiotu trzeciego, co może wskazywać na próbę upodobnienia się do legalnej usługi kryptowalutowej zamiast działania z oficjalnej domeny marki.
Skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale oznaczył domenę i liczne zasoby wewnętrzne ogólną heurystyką podejrzanego charakteru. Ponadto jeden wpis w bazie danych zagrożeń wskazywał na notowanie, a adres IP domeny widnieje na jednej liście blokad reputacji poczty, chociaż ten ostatni sygnał jest słabszy i sam w sobie nie dowodzi szkodliwej zawartości strony internetowej. Rozpatrywane łącznie z silnym konsensusem wielu silników co do phishingu oraz widocznym naśladownictwem marki, ustalenia te sugerują podwyższone ryzyko.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia w 2026, i jest serwowana przez infrastrukturę Vercel pod adresem IP 216.198.79.3. Domena korzysta z serwerów nazw Vercel i wydaje się być wdrożona jako hostowana subdomena, a nie samodzielna domena korporacyjna. DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy ryzyka technicznego głównym problemem nie jest sam certyfikat, lecz połączenie użycia jednorazowo wyglądającej subdomeny hostowanej w chmurze, zasobów utrzymanych w stylistyce Ledger oraz podejrzanych ścieżek zasobów, takich jak anti_bot.js i v5.php. Elementy te mogą być zgodne z phishing kitem lub sklonowaną stroną docelową w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?