ledger-login-ledger-us-en.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ledger-login-ledger-us-en.typedream.app
Domena ledger-login-ledger-us-en.typedream.app wydaje się być stroną hostowaną na platformie do tworzenia witryn Typedream i przedstawianą jako strona logowania Ledger dla użytkowników portfeli kryptowalutowych. Jej tytuł strony, „Ledger® : Login | Most Secure Crypto Wallet”, sugeruje, że próbuje kierować przekaz do odwiedzających szukających dostępu do konta lub portfela Ledger, podczas gdy szersza struktura domeny nie odpowiada głównej domenie korporacyjnej Ledger.
Na podstawie brzmienia domeny i dostępnych klasyfikacji ta strona wydaje się być pozycjonowana w obszarze finansowym lub kryptowalutowym, konkretnie wokół dostępu do portfela lub uwierzytelniania konta. Jednak użycie długiej subdomeny zawierającej markę na platformie hostingowej strony trzeciej, w połączeniu z minimalną widoczną zawartością strony na zrzucie ekranu, może wskazywać, że nie jest to oficjalna własność obsługiwana przez markę.
Sama domena jest zarejestrowana za pośrednictwem popularnego rejestratora i korzysta z powszechnych dostawców infrastruktury internetowej, ale samo to nie potwierdza legalności. Na podstawie dostępnych metadanych i wzorca nazewnictwa strona wydaje się być zaprojektowana tak, aby przypominać usługi Ledger lub się do nich odwoływać, a nie działać jako niezależnie oznakowana witryna.
Ocena bezpieczeństwa ledger-login-ledger-us-en.typedream.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto domena w prostym brzmieniu bardzo przypomina ledger.com i może być sobowtórem mającym na celu przechwycenie odwiedzających szukających legalnej witryny Ledger. To podobieństwo jest szczególnie niepokojące, ponieważ tytuł strony wyraźnie odnosi się do dostępu do logowania Ledger w kontekście kryptowalut, który jest częstym obszarem ataków ukierunkowanych na kradzież danych uwierzytelniających.
Skan pod kątem malware dał jedynie ogólny wynik wskazujący na podejrzaną aktywność, a nie nazwaną rodzinę malware, co samo w sobie byłoby słabym sygnałem. Jednak w tym przypadku przeważa nad tym szerszy konsensus wielu silników dotyczący phishingu. Dane z blacklist były mieszane: główne bazy zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wykryły jej w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, a nie bezpośrednim dowodem szkodliwej treści internetowej.
Domena ma około pięciu lat, co czasami może zmniejszać obawy, ale sam wiek nie równoważy połączenia klasyfikacji phishingowych, podobieństwa do marki, braku rankingu ruchu oraz użycia hostowanej subdomeny, która wydaje się imitować markę finansową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez popularnego dostawcę certyfikatów, z datą wygaśnięcia podaną jako 2026-10-24. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare i danymi lokalizacji hostingu wskazującymi na Toronto, Kanada. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript i dostarczana za pośrednictwem platformy do tworzenia witryn strony trzeciej, na co wskazują oznaczenia Typedream i ścieżki zasobów w stylu Next.js. Chociaż konfiguracja certyfikatu i CDN jest standardowa, są to powszechne wybory infrastrukturalne i same w sobie nie potwierdzają autentyczności. Głównym problemem technicznym nie jest tutaj słabość TLS, lecz pozorne użycie standardowego hostingu i wzorców brandingowych, które mogą wspierać podszywanie się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?