ledgerlive-access-us.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledgerlive-access-us.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych. Na podstawie nazwy domeny wydaje się, że nawiązuje ona do „Ledger Live”, dobrze znanego produktu do obsługi portfela kryptowalutowego i zarządzania kontem, dodając przy tym dodatkowe słowa, takie jak „access” i „us”. Taki wzorzec nazewnictwa może wskazywać na próbę przyciągnięcia użytkowników szukających dostępu do konta lub usług związanych z portfelem.
Sama witryna nie wydaje się reprezentować szerokiej platformy treści ani ugruntowanej strony biznesowej. Zamiast tego dostępny kontekst skanowania sugeruje wąsko ukierunkowaną stronę, która może być przeznaczona do przechwytywania ruchu od użytkowników szukających dostępu do portfela kryptowalutowego. Biorąc pod uwagę branding sugerowany przez ciąg domeny, witryna wydaje się najściślej związana z treściami o tematyce kryptowalutowej, choć nazewnictwo to rodzi również możliwość imitacji marki.
Ocena bezpieczeństwa ledgerlive-access-us.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, z 13 na 91 wykryć, przy czym większość tych etykiet wskazywała na obawy związane z phishingiem. Nazwa domeny również bardzo przypomina branding znanego produktu kryptowalutowego, dodając przy tym dodatkowe określenia, co może wskazywać na stronę podobną do oryginału, mającą imitować legalną usługę. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, a kilka głównych baz danych zagrożeń nie wymieniało tego URL w momencie sprawdzania, nie przeważa to nad szerszym konsensusem dotyczącym phishingu wynikającym z wielu silników bezpieczeństwa.
Występuje również niewielki wtórny sygnał z danych reputacyjnych: adres IP domeny znajdował się w czasie skanowania na jednej liście blokowania reputacji poczty. Tego rodzaju wpis ma mniejszą wagę niż bezpośrednie wykrycia phishingu i sam w sobie nie dowodzi szkodliwej zawartości witryny, ale dodaje niewielki element ostrożności do ogólnego obrazu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-18. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.161, przy czym Cloudflare działa również jako rejestrator i dostawca DNS. Serwery nazw to adi.ns.cloudflare.com i karl.ns.cloudflare.com.
W czasie skanowania DNSSEC wydaje się niepodpisany. Witryna jest hostowana na współdzielonej infrastrukturze brzegowej, co jest typowe dla wdrożeń pages.dev i może utrudniać bezpośrednią atrybucję. W dostarczonym ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale główna obawa techniczna wynika z sygnałów reputacyjnych i wykryć związanych z phishingiem, a nie wyłącznie z błędnej konfiguracji serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?