ledger-live-wind.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-live-wind.io
ledger-live-wind.io wydaje się nowo zarejestrowaną domeną, która obecnie wyświetla domyślną stronę zastępczą zamiast ukończonej witryny. Widoczna treść informuje, że strona jest gotowa i że zawartość zostanie dodana później, co sugeruje, że może to być nierozwinięta strona docelowa panelu hostingowego, a nie aktywna usługa. Na podstawie ciągu znaków domeny wydaje się, że nawiązuje ona do „Ledger” i „Ledger Live”, nazw powszechnie kojarzonych z oprogramowaniem portfeli kryptowalutowych, jednak sama strona nie przedstawia żadnego oficjalnego brandingu, informacji o produkcie ani danych biznesowych.
Na widocznej stronie nie ujawniono wyraźnie tożsamości operatora, a domena obecnie nie udostępnia istotnych treści wyjaśniających jej cel, własność ani usługi. Ponieważ nazwa jest bardzo podobna do ledger.com, a jednocześnie zawiera dodatkowe słowa, może być zamierzona tak, by przywoływać skojarzenie z dobrze znaną marką kryptowalutową, chociaż obecna strona sama w sobie nie pokazuje ukończonego formularza phishingowego ani interfejsu portfela. W chwili tego skanowania witryna wydaje się działać głównie jako pusta strona zastępcza hostowana na ogólnym serwerze WWW.
Ocena bezpieczeństwa ledger-live-wind.io
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w chwili tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wielu dostawców sklasyfikowało ją jako phishing, związaną z oszustwami lub powiązaną ze złośliwym oprogramowaniem. Ponadto domena w prostym ujęciu językowym bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomyłek związanych z marką kryptowalutową Ledger. Domena jest również skrajnie nowa — ma 1 day old, nie ma ustalonego rankingu ruchu i obecnie wyświetla jedynie ogólną stronę zastępczą zamiast legalnej obecności biznesowej.
Jednocześnie niektóre kontrole wypadły czysto: skan plików pod kątem malware nie wykrył oznaczonych plików, a główne kontrole baz danych zagrożeń wymienione w skanie były czyste w chwili przeglądu. Jednak te czyste wyniki nie przeważają nad połączeniem wykryć phishingu przez wiele silników, silnego podobieństwa do dobrze znanej marki oraz braku rzeczywistej zawartości witryny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana pod adresem IP 45.59.122.154 w Bern, Switzerland, z użyciem nginx na infrastrukturze zidentyfikowanej jako anyNode. Prezentuje ważny certyfikat SSL Let's Encrypt wygasający 2026-10-10, co wskazuje, że szyfrowany transport jest włączony, chociaż samo HTTPS nie powinno być traktowane jako dowód legalności. Strona ładuje minimalną stronę zastępczą i odwołuje się do typowych zasobów zewnętrznych, takich jak Google Fonts oraz link ispmanager.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo świeża, DNSSEC wydaje się niepodpisany, a serwery nazw są ustawione na dostawcę hostingu DNS. W dostarczonych kontrolach nie zgłoszono trafień na listach blokad opartych na DNS, a w ograniczonej zawartości strony nie zidentyfikowano złośliwych linków zewnętrznych ani iframe. Głównym problemem technicznym nie jest sama konfiguracja serwera, lecz połączenie nowo utworzonej domeny sobowtóra i sygnałów reputacyjnych wskazujących na możliwą aktywność phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?