liveledger.created.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis liveledger.created.app
Domena liveledger.created.app wydaje się być hostowaną aplikacją internetową wdrożoną w subdomenie created.app, z infrastrukturą wskazującą na Vercel oraz zasobami pomocniczymi ładowanymi z cdn.created.app. Na podstawie nazwy może przedstawiać się jako usługa związana z księgą, finansami lub kontami, chociaż dostarczone dane skanowania nie obejmują zweryfikowanych danych tożsamości biznesowej ani wyraźnych dowodów na istnienie legalnego operatora.
Od strony technicznej witryna wydaje się korzystać z nowoczesnego frameworka aplikacji JavaScript z pakietowanymi zasobami statycznymi, zewnętrznymi zasobami czcionek oraz dostarczaniem hostowanym w chmurze. Domena jest zarejestrowana od kilku lat, co sugeruje, że nie jest całkiem nowa, ale sam wiek nie potwierdza legalności. W dostarczonych szczegółach skanowania nie ma wyraźnych informacji o własności organizacyjnej poza rejestratorem i dostawcami hostingu.
Ocena bezpieczeństwa liveledger.created.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało aktywność związaną z phishingiem, a mniejsza liczba wskazywała na malware lub podejrzane zachowanie. Oddzielne skanowanie malware również oznaczyło witrynę jako złośliwą i oflagowało 2 przeskanowane zasoby, podczas gdy liczne powiązane zasoby JavaScript i CSS ładowane z pokrewnej domeny treści zostały zidentyfikowane z ogólnymi klasyfikacjami złośliwości.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych złośliwych treści w dostarczonych danych nie zgłaszały aktywnych wpisów w czasie tego skanowania, co nieznacznie zmniejsza pewność co do szerokiego konsensusu blocklist. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, ale nadal warto to odnotować jako wskaźnik ostrożności.
Łącznie rzecz biorąc, detekcje phishingu z wielu silników mają większą wagę niż pojedyncze czyste sprawdzenia blacklist i pojedynczy wpis reputacyjny oparty na DNS. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna wydaje się używać ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-09-29, co wskazuje, że obsługa HTTPS była obecna w czasie skanowania. Jest hostowana na infrastrukturze Vercel, używa nameserverów Vercel, a zaobserwowana warstwa serwera WWW jest zidentyfikowana jako Cloudflare. Rozwiązany adres IP serwera to 216.150.16.1 w Walnut, United States.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. Skanowanie pokazuje również liczne zasoby aplikacji serwowane z cdn.created.app, a ta powiązana domena zasobów sama została oznaczona przez skanowanie malware ogólną etykietą złośliwości. Chociaż takie ogólne detekcje mogą czasami dotyczyć współdzielonych lub pakietowanych zasobów, w tym przypadku występują one obok szerszych detekcji phishingu i dlatego mogą zwiększać ogólne obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?