ledger-live-desktopp-cloud.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-live-desktopp-cloud.pages.dev
Ta domena wydaje się być hostowana w subdomenie platformy aplikacji chmurowych i używa nazwy nawiązującej do „Ledger Live”, które jest powszechnie kojarzone z oprogramowaniem do zarządzania portfelami kryptowalut oraz dostępem do kont portfeli sprzętowych. Na podstawie samego brzmienia domeny strona może mieć na celu przedstawianie się jako usługa Ledger związana z komputerem stacjonarnym lub chmurą, potencjalnie kierowana do użytkowników szukających dostępu do portfela, konfiguracji lub zasobów wsparcia.
Witryna nie wydaje się reprezentować dobrze ugruntowanej, samodzielnej marki, a także nie jest notowana wśród szeroko odwiedzanych domen. Połączenie nazewnictwa związanego z kryptowalutami, struktury hostowanej subdomeny oraz podobieństwa do znanej marki portfela sugeruje, że strona może być pozycjonowana tak, aby przechwytywać ruch od użytkowników wyszukujących usługi związane z Ledger, zamiast działać jako niezależna witryna informacyjna.
Ocena bezpieczeństwa ledger-live-desktopp-cloud.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing. Ponadto nazwa domeny bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomylenia z legalną marką Ledger. To podobieństwo jest szczególnie niepokojące w kontekście kryptowalut, gdzie strony podszywające się są często używane do zbierania danych uwierzytelniających do portfela, fraz odzyskiwania lub innych informacji wrażliwych.
Pozostałe wyniki skanowania były mieszane. Skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a wymienione tutaj główne bazy zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Brak rankingu ruchu oraz dodatkowe sygnały ostrzegawcze oparte na podobieństwie dodatkowo zwiększają ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu TLS wydanego przez główny urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare, przy czym zarówno wskaźniki hostingu, jak i serwera WWW wskazują na Cloudflare. Zaobserwowany adres IP serwera geolokalizuje się do Kanady, a certyfikat był ważny w czasie tego skanu. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy ryzyka technicznego najbardziej istotne obawy nie dotyczą konfiguracji TLS, lecz sygnałów reputacyjnych związanych z samą domeną: wykryć phishingu przez wiele silników, wzorca nazewnictwa typu sobowtór odnoszącego się do znanej marki kryptowalutowej, braku zaobserwowanych rekordów mail exchange oraz wpisu reputacyjnego opartego na DNS dla adresu IP. Skan malware nie wykrył oznaczonych plików, ale nie wyklucza to stron służących do wyłudzania danych uwierzytelniających ani krótkotrwałych treści phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?