ledger-live-cloud-can.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-live-cloud-can.pages.dev
Domena ledger-live-cloud-can.pages.dev wydaje się być stroną hostowaną na platformie Cloudflare Pages, a nie samodzielną główną domeną biznesową. Na podstawie ciągu znaków domeny wygląda na to, że została zaprojektowana tak, aby nawiązywać do „Ledger” i „Ledger Live”, które są powszechnie kojarzone z zarządzaniem portfelami kryptowalutowymi i procesami dostępu do konta. Dostępne dane kategoryzacyjne również umieszczają ją w kontekście phishingu i oszustw, a nie zwykłej strony produktowej lub informacyjnej.
Schemat nazewnictwa sugeruje, że strona może być przeznaczona do przyciągania użytkowników szukających usług związanych z Ledger, dostępu do chmury lub wsparcia dla portfela. Ponieważ jest hostowana w ramach współdzielonej subdomeny pages.dev i nie wydaje się mieć własnej znaczącej, niezależnej tożsamości marki, witryna może pełnić funkcję strony kampanii, tymczasowej strony docelowej lub portalu imitującego, a nie ugruntowanej, samodzielnej usługi.
Ocena bezpieczeństwa ledger-live-cloud-can.pages.dev
W chwili tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomylenia z legalną marką Ledger. To podobieństwo stanowi istotny powód do obaw nawet niezależnie od wykryć w stylu malware, zwłaszcza w przypadku strony o tematyce kryptowalutowej, gdzie kradzież danych uwierzytelniających lub oszustwa związane z odzyskiwaniem portfela są powszechne.
Skan malware nie wykrył złośliwych plików w próbkowanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści, pokazane tutaj, nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w chwili tego skanowania. Jednak adres IP domeny znajduje się na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Silniejsze obawy wynikają z wielosilnikowych wykryć phishingu, kategoryzacji związanej z phishingiem, braku rankingu ruchu oraz wzorca nazewnictwa przypominającego markę. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Cloudflare z użyciem serwera WWW cloudflare, przy czym adres IP serwera wskazuje na 172.66.47.148, a dane geolokalizacyjne wskazują na Toronto w Kanadzie. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-10-06. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena ma około sześciu lat, chociaż jako hostowana subdomena na współdzielonej platformie sam wiek może nie odzwierciedlać wieku ani wiarygodności konkretnej zawartości strony. W dostarczonym skanie strony nie wykryto złośliwych plików ani oznaczonych linków zewnętrznych, ale szersze sygnały reputacyjne nadal budzą obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?