logn-in-ldgre.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logn-in-ldgre.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych dostarczanych przez infrastrukturę Cloudflare. Na podstawie ciągu domeny „logn-in-ldgre” nazwa witryny bardzo przypomina stronę związaną z logowaniem, powiązaną z dobrze znaną marką sprzętowego portfela kryptowalutowego, co sugeruje, że może być przeznaczona do imitowania interfejsu dostępu do konta lub odzyskiwania portfela, a nie do pełnienia funkcji ogólnej witryny informacyjnej.
Dostępne dane klasyfikacyjne również umieszczają tę domenę w kategoriach związanych z phishingiem i oszustwami. Witryna nie wydaje się być popularnym serwisem internetowym o dużym ruchu i nie jest sklasyfikowana wśród powszechnie odwiedzanych domen. Łącznie wzorzec nazewnictwa, kontekst hostingu i klasyfikacja podmiotów trzecich sugerują, że ta strona mogła zostać utworzona w celu przechwytywania danych uwierzytelniających, fraz portfela lub innych wrażliwych informacji użytkowników.
Ocena bezpieczeństwa logn-in-ldgre.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto nazwa domeny bardzo przypomina stronę logowania dobrze znanej marki portfela kryptowalutowego i może być sobowtórem mającym wprowadzić odwiedzających w błąd, aby uwierzyli, że wchodzą w interakcję z oficjalną usługą.
Skanowanie pod kątem malware nie wykryło złośliwych plików podczas tej kontroli, a kilka głównych baz danych zagrożeń nie wymieniało tej domeny w czasie skanowania. Nie przeważa to jednak nad silniejszym konsensusem związanym z phishingiem pochodzącym od wielu silników bezpieczeństwa. Istnieje również niewielkie dodatkowe zastrzeżenie, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, chociaż ten sygnał sam w sobie jest słabszy niż bezpośrednie wykrycia phishingu.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał tę ocenę phishingową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP w Toronto, Canada. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego ważność obowiązuje do 2026-10-08. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność, ponieważ strony phishingowe również powszechnie używają HTTPS.
Domena jest zarejestrowana od 2020 i ma wygasnąć w 2027. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. Serwer WWW jest raportowany jako Cloudflare, a kontekst skanowania sugeruje lekką hostowaną stronę, a nie złożony stos aplikacyjny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?