ledger-sttartt.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledger-sttartt.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i front-endów aplikacji webowych dostarczanych przez infrastrukturę Cloudflare. Na podstawie ciągu domeny wydaje się, że nawiązuje ona do Ledger, znanej marki sprzętowych portfeli kryptowalutowych, przy czym w subdomenie użyto zmodyfikowanej pisowni zamiast oficjalnej domeny marki.
Dostępny kontekst skanowania nie wskazuje na szeroką, ugruntowaną publiczną obecność strony internetowej: domena nie jest notowana na głównych listach ruchu, a kontrola podobieństwa sugeruje, że jest bardzo podobna do ledger.com. Łącznie może to oznaczać, że witryna ma prezentować treści związane z marką i kryptowalutami, dostępem do konta, konfiguracją portfela lub interakcjami w stylu wsparcia, chociaż dokładna aktywna zawartość nie jest potwierdzona wyłącznie na podstawie dostarczonego skanu.
Ocena bezpieczeństwa ledger-sttartt.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wykrycia konsekwentnie klasyfikowały ją jako phishing. Ponadto domena jest bardzo podobna do ledger.com i może być sobowtórem mającym wykorzystać pomyłkę związaną z legalną marką Ledger. Brak rankingu ruchu oraz dodatkowe sygnały ostrzegawcze odnotowane w kontroli podobieństwa dodatkowo zwiększają obawy.
Jednocześnie niektóre kontrole punktowe dawały mieszane wyniki, a nie jednoznacznie negatywne: skan plików pod kątem malware nie wykrył oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz wzorzec domeny przypominającej markę, na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-02. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.175, z serwerami nazw Cloudflare i serwerem WWW hostowanym przez Cloudflare w zaobserwowanej konfiguracji. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna sama w sobie być traktowana jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów TLS. Domena ma kilka lat i pozostaje zarejestrowana do 2027, ale użycie subdomeny przypominającej markę na współdzielonej platformie hostingowej stanowi w tym kontekście istotny powód do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?