ledger-actualiseren.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-actualiseren.pages.dev
ledger-actualiseren.pages.dev wydaje się być stroną internetową hostowaną na platformie pages.dev, która jest powszechnie używana do hostowania stron statycznych i szybkiego wdrażania treści internetowych. Ciąg domeny zawiera słowo „ledger”, które jest szeroko kojarzone z portfelami kryptowalutowymi i usługami związanymi z portfelami sprzętowymi, natomiast „actualiseren” to niderlandzki termin oznaczający „aktualizować” lub „odświeżać”, co sugeruje, że strona może przedstawiać się jako pewnego rodzaju portal aktualizacji konta, urządzenia lub oprogramowania.
Na podstawie struktury domeny i dostarczonych danych klasyfikacyjnych ta strona wydaje się być powiązana z działaniami związanymi z phishingiem, a nie z legalnie działającą niezależną firmą lub witryną informacyjną. Nie wydaje się reprezentować własnej, ugruntowanej markowej domeny korporacyjnej; zamiast tego może próbować przyciągać odwiedzających szukających usług związanych z Ledger, wykorzystując wzorzec nazewnictwa przypominający oryginał na platformie hostingowej podmiotu trzeciego.
Ocena bezpieczeństwa ledger-actualiseren.pages.dev
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomyłek związanych z legalną marką Ledger, co stanowi istotny powód do obaw nawet niezależnie od wykryć w stylu malware.
Dane z blacklist i dotyczące reputacji były mieszane, a nie jednolicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały wpisów w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklisty również zwróciło wpis. Chociaż sam wpis dotyczący reputacji pocztowej byłby stosunkowo słabym sygnałem, tutaj wpisuje się on w szerszy wzorzec, ponieważ występuje obok znaczących wielosilnikowych wykryć phishingu i podejrzanego podobieństwa domeny.
Domena ma kilka lat, co czasami może zmniejszać obawy, ale sam wiek w tym przypadku nie przeważa nad klasyfikacjami phishingowymi, brakiem rankingu i wzorcem nazewnictwa przypominającym oryginał. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-21. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.94, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. Domena jest zarejestrowana za pośrednictwem CloudFlare, Inc. i jest aktywna od 2020, co wskazuje, że nie została utworzona niedawno.
Z punktu widzenia konfiguracji DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Strona odwołuje się również do zasobów związanych z wyzwaniami i błędami hostowanych przez Cloudflare, co może odzwierciedlać infrastrukturę ochronną lub pośredniczącą, a nie samą bazową aplikację. Głównym problemem technicznym nie jest tutaj certyfikat ani konfiguracja hostingu, lecz reputacja i wzorzec wykryć związanych z phishingiem powiązany z domeną w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?