ledgerr-app-live.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledgerr-app-live.pages.dev
Ta domena wydaje się być witryną hostowaną w Cloudflare Pages, korzystającą z usługi subdomen pages.dev. Na podstawie nazwy hosta może przedstawiać się jako działająca aplikacja internetowa związana z „Ledger”, który jest powszechnie kojarzony z usługami portfeli kryptowalutowych i portfeli sprzętowych. Schemat nazewnictwa sugeruje, że może być przeznaczona do przyciągania użytkowników szukających dostępu do konta, interakcji z portfelem lub funkcji związanych ze wsparciem.
Witryna nie wydaje się mieć ugruntowanej publicznej obecności w ruchu internetowym, ponieważ nie jest notowana w głównych zestawieniach popularności. Jest hostowana w infrastrukturze Cloudflare i korzysta z ważnego certyfikatu TLS, co jest powszechne zarówno w przypadku legalnych, jak i nadużyciowych witryn. Na podstawie dostępnego kontekstu skanowania wygląda to bardziej na zasób internetowy o pojedynczym przeznaczeniu niż na rozbudowaną witrynę korporacyjną lub serwis oparty na treściach.
Ocena bezpieczeństwa ledgerr-app-live.pages.dev
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako związaną z phishingiem; 13 z 91 silników zwróciło wykrycia. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia koncentrują się wokół phishingu, a nie wokół niejasnej lub odosobnionej etykiety heurystycznej. Dodatkowo nazwa domeny bardzo przypomina dobrze znaną markę Ledger, jednocześnie dodając dodatkowe słownictwo i zmienioną pisownię, co może wskazywać na witrynę podobną do oryginału, mającą na celu naśladowanie usługi kryptowalutowej.
Pozostałe sygnały są mieszane. Skan pod kątem malware nie wykrył podczas tej kontroli oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści, uwzględnione w skanowaniu, były czyste w momencie przeglądu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Opublikowany wynik zaufania dla tego skanowania jest bardzo niski, a połączenie wielosilnikowych wykryć phishingu, podobieństwa do marki i braku ugruntowanego ruchu sugeruje podwyższone ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za Cloudflare pod adresem IP 172.66.44.120 i korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-10-20. Serwer WWW jest zidentyfikowany jako Cloudflare, a domena korzysta z nameserverów Cloudflare. DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna dla bezpieczeństwa transmisji, ale nie należy jej traktować jako dowodu legalności. Kontekst skanowania sugeruje również, że strona może opierać się na komponentach oraz zasobach challenge/error zarządzanych przez Cloudflare, które mogą czasami pojawiać się na stronach niedostępnych lub chronionych. W skanowaniu plików nie oznaczono żadnych złośliwych plików, ale szersze sygnały reputacyjne nadal budzą obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?