open-ledgeerlive-offical.zapier.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis open-ledgeerlive-offical.zapier.app
Ta domena wydaje się hostować stronę internetową stylizowaną na Ledger Live, aplikację portfela kryptowalutowego powiązaną z marką portfeli sprzętowych Ledger. Tytuł strony i widoczna treść sugerują, że przedstawia się ona jako strona logowania lub pobierania dla portfela kryptowalutowego, z brandingiem, grafikami produktów i przyciskami pobierania dla systemów operacyjnych, mającymi przypominać oficjalną stronę dystrybucji oprogramowania.
Jednak sama domena jest subdomeną w zapier.app, a nie oficjalną domeną należącą do Ledger, a jej pisownia zawiera nieprawidłowości, takie jak „ledgeer” i „offical”. Na podstawie struktury domeny, metadanych strony i zrzutu ekranu witryna wydaje się stroną zewnętrzną próbującą naśladować znaną markę kryptowalutową, a nie niezależnie oznakowaną usługą z jasno określoną tożsamością operatora.
Ocena bezpieczeństwa open-ledgeerlive-offical.zapier.app
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto zrzut ekranu i tytuł strony wykazują silne podobieństwo do brandingu Ledger, podczas gdy rzeczywista domena używa błędnie zapisanej, nieoficjalnej subdomeny zapier.app. Tego rodzaju rozbieżność może wskazywać na stronę sobowtóra zaprojektowaną w celu przechwytywania poświadczeń do portfela, seed phrases lub plików do pobrania od użytkowników oczekujących legalnej marki.
Kontrole blacklist i baz danych zagrożeń były poza tym w dużej mierze czyste w czasie tego skanowania i nie zgłoszono trafień na listach blokad reputacji poczty opartych na DNS. Mimo to czysty status w tych bazach danych nie przeważa nad wielosilnikowymi detekcjami phishingu i widocznym wzorcem imitacji marki. Skan malware również zgłosił złośliwe lub podejrzane ustalenia w zasobach strony, chociaż jedna wskazana nazwa zagrożenia wydaje się ogólną heurystyką i należy ją traktować z pewną ostrożnością.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem we wrześniu 2026 i jest hostowana w infrastrukturze Vercel, a adres IP serwera rozwiązuje się do 64.239.109.65 w Stanach Zjednoczonych. Serwery nazw wskazują na Vercel DNS, a domena jest subdomeną zapier.app, a nie samodzielną domeną należącą do marki. DNSSEC wydaje się niepodpisany.
Z perspektywy przeglądu bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności; strony phishingowe również powszechnie używają ważnych certyfikatów. Bardziej istotnym problemem technicznym jest tutaj połączenie hostowanej infrastruktury strony docelowej, nieoficjalnego brandingu subdomeny oraz detekcji skanowania wskazujących na zachowanie związane z phishingiem w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?