ledger-connect-live-app.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-connect-live-app.pages.dev
Domena ledger-connect-live-app.pages.dev wydaje się być zasobem internetowym hostowanym w Cloudflare Pages, wykorzystującym strukturę subdomeny zamiast samodzielnej domeny marki. Na podstawie nazwy wydaje się nawiązywać do Ledger, znanej marki sprzętowych portfeli kryptowalutowych, i może być przeznaczona do prezentowania funkcji związanych z kontem, portfelem lub połączeniem odwiedzającym poszukującym usług Ledger.
Dostępny kontekst skanowania nie wskazuje na szeroką, ugruntowaną obecność publicznej strony internetowej: domena nie jest notowana na głównych listach ruchu, a hostowana jest we współdzielonej infrastrukturze chmurowej. Wzorzec nazewnictwa, w szczególności uwzględnienie takich terminów jak "ledger", "connect", "live" i "app", może sugerować próbę upodobnienia się do oficjalnej strony wsparcia kryptowalutowego lub dostępu do portfela, a nie do niezależnej strony informacyjnej.
Ocena bezpieczeństwa ledger-connect-live-app.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub w inny sposób złośliwą. Ponadto domena w prostym ujęciu językowym bardzo przypomina ledger.com i może być sobowtórem mającym przyciągać użytkowników szukających usług związanych z Ledger. To podobieństwo stanowi istotny powód do obaw w kontekście stron o tematyce kryptowalutowej, gdzie podszywanie się jest powszechnie wykorzystywane do przechwytywania danych uwierzytelniających do portfela lub fraz odzyskiwania.
Pozostałe elementy skanowania były mieszane. Skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a wymienione tutaj główne bazy zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Brak rankingu ruchu oraz dodatkowe ostrzeżenie o podobieństwie jeszcze bardziej zwiększają ostrożność. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.165, a serwer WWW również został zidentyfikowany jako Cloudflare. Domena korzysta z serwerów nazw Cloudflare i wydaje się być wdrożona za pośrednictwem platformy pages.dev, która jest powszechnie używana do statycznych lub lekkich aplikacji internetowych. DNSSEC nie jest włączony, ponieważ domena jest zgłaszana jako niepodpisana.
Z technicznego punktu widzenia obecność certyfikatu wspiera szyfrowany transport, ale sama w sobie nie wskazuje na legalność. Połączenie współdzielonego hostingu chmurowego, niepodpisanego statusu DNSSEC oraz subdomeny nawiązującej do marki na platformie hostingowej dla deweloperów może uzasadniać dodatkową kontrolę, gdy jest rozpatrywane wraz z wykryciami phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?