ledgerr-live-us.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ledgerr-live-us.pages.dev
Ta domena wydaje się być hostowana w subdomenie pages.dev, która jest powszechnie używana do wdrażania statycznych stron internetowych za pośrednictwem platformy hostingu chmurowego. Nazwa „ledgerr-live-us” bardzo przypomina branding znanego dostawcy sprzętowych portfeli kryptowalutowych, co sugeruje, że strona mogła być przeznaczona do kierowania do użytkowników szukających dostępu do portfela, pomocy dotyczącej konta lub usług związanych z urządzeniem w Stanach Zjednoczonych.
Na podstawie dostępnego kontekstu skanowania strona nie wydaje się reprezentować szerokiej platformy treści ani ugruntowanej witryny biznesowej. Nie jest notowana w głównych pomiarach ruchu, a zaobserwowane zasoby odnoszą się głównie do infrastruktury i zasobów obsługi błędów dostawcy hostingu, a nie do wyraźnej oryginalnej treści strony. To połączenie może wskazywać na tymczasową stronę docelową, nieaktywne wdrożenie lub stronę, która była wcześniej używana do wąskiego celu.
Ocena bezpieczeństwa ledgerr-live-us.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z 15 wykryciami na 91. Nazwa domeny również bardzo przypomina nazwę znanej marki kryptowalutowej, dodając jednocześnie dodatkowe słowa i zmienioną pisownię, co może wskazywać na sobowtóra mającego na celu podszywanie się pod tę markę. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist skoncentrowanych na treści było czystych, nie przeważa to nad stosunkowo szerokim konsensusem phishingowym wśród silników bezpieczeństwa.
Istnieje jeden dodatkowy sygnał wtórny: adres IP domeny znajdował się w czasie skanowania na jednej liście blokad reputacji poczty. Taki rodzaj wpisu stanowi słabszy dowód niż wykrycia phishingu i może dotyczyć współdzielonej infrastruktury, a nie treści strony internetowej, ale nadal dodaje niewielki element ostrożności. Bardzo niski opublikowany wynik zaufania oraz klasyfikacja phishingowa są zgodne ze wzorcem nazewnictwa i wykryciami przez wiele silników zaobserwowanymi w tym przypadku. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-10-09. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare i rejestratorem obsługiwanym przez Cloudflare. W czasie skanowania DNSSEC wydaje się niepodpisany.
Z perspektywy serwera konfiguracja wygląda na standardowe wdrożenie hostowane w chmurze, a nie dedykowany serwer źródłowy. Zeskanowane linki prowadzą w dużej mierze do zasobów obsługi błędów i mechanizmów challenge Cloudflare, co może wskazywać, że podczas inspekcji strona była niedostępna, chroniona lub udostępniała ograniczoną treść. Chociaż certyfikat i konfiguracja hostingu wydają się technicznie normalne, same te czynniki nie zmniejszają obaw dotyczących phishingu wynikających ze wzorca nazewnictwa domeny i wykryć przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?