ledgerlive-eng.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledgerlive-eng.netlify.app
Ta witryna wydaje się przedstawiać jako strona wsparcia lub wdrożenia dotycząca kryptowalut, powiązana z portfelami sprzętowymi Ledger i Ledger Live. Tytuł strony i widoczna treść odnoszą się do konfiguracji Ledger, ochrony portfela oraz rozpoczęcia korzystania z zabezpieczeń kryptowalut, podczas gdy domena korzysta z subdomeny Netlify zamiast oficjalnej domeny należącej do marki. Metadane zawierają również mieszane odniesienia do marki, w tym zarówno Ledger, jak i Trezor, co może wskazywać na niespójną lub skopiowaną treść.
Na podstawie zrzutu ekranu i tekstu na stronie wydaje się, że witryna została zaprojektowana tak, aby przyciągać użytkowników szukających pomocy przy konfiguracji lub uzyskaniu dostępu do portfela kryptowalutowego. Nie wygląda na niezależne źródło wiadomości ani materiałów edukacyjnych z wyraźną identyfikacją operatora. Zamiast tego wydaje się naśladować wygląd i przekaz znanej marki portfeli kryptowalutowych, co może mieć na celu wzbudzenie zaufania u odwiedzających poszukujących dostępu do portfela lub wskazówek dotyczących konfiguracji.
Ocena bezpieczeństwa ledgerlive-eng.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Treść strony również wydaje się odnosić do znanej marki portfeli kryptowalutowych, mimo że jest hostowana w subdomenie Netlify strony trzeciej, a nie w oficjalnej domenie marki, co może być zgodne z taktykami podszywania się powszechnie spotykanymi w oszustwach polegających na wyłudzaniu danych uwierzytelniających lub odzyskiwaniu portfeli.
Występują także niespójności na poziomie treści, które zwiększają obawy. Tytuł strony odnosi się do wsparcia Ledger Live, podczas gdy meta description wspomina o logowaniu do portfela Trezor, co sugeruje mieszane oznaczenia marki, które mogą wskazywać na skopiowany lub wprowadzający w błąd materiał, a nie legalną stronę wsparcia. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie przeglądu, wynik ten nie przeważa nad szerszymi wykryciami związanymi z phishingiem i prezentacją naśladującą markę. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest niewielkim sygnałem ostrzegawczym, ale nie stanowi tutaj głównego powodu do obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia 2027-03-19, i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że witryna jest godna zaufania ani oficjalnie powiązana z marką, do której się odnosi.
Domena jest stosunkowo stara jak na stronę o charakterze phishingowym, ponieważ została utworzona w 2018 i ma wygasnąć w 2031, co może wskazywać na ponowne wykorzystanie starszej ścieżki subdomeny lub długotrwały hosting, a nie na legalność. DNSSEC wydaje się niepodpisany, a dane skanu nie wskazują na obecność plików malware po stronie serwera ani oznaczonych zewnętrznych linków. Głównym problemem technicznym nie jest dostarczanie malware, lecz pozorne wykorzystanie treści dotyczących markowych kryptowalut w subdomenie hostowanej przez stronę trzecią.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?