portal-liv-e-ap-p-ledger.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis portal-liv-e-ap-p-ledger.typedream.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej, przedstawioną jako „Ledger Live® - Track & Trade Crypto Across Devices®.” Branding strony, układ i sformułowania sugerują, że próbuje ona przypominać ekosystem zarządzania portfelem Ledger, w tym odniesienia do podłączania portfela sprzętowego i zarządzania aktywami kryptowalutowymi przez interfejs webowy.
Na podstawie struktury domeny jest to subdomena w typedream.app, a nie pozornie oficjalna domena należąca do Ledger. Metadane strony wskazują, że została zbudowana przy użyciu Typedream, czyli platformy do tworzenia stron internetowych, a zrzut ekranu pokazuje branding w stylu produktu oraz wezwania do działania związane z dostępem do portfela kryptowalutowego. Witryna wydaje się więc pozycjonowana jako portal usług finansowych lub kryptowalutowy, ale nie z oczywiście oficjalnej domeny marki.
Sama nazwa domeny bardzo przypomina markę Ledger, dodając przy tym dodatkowe słowa i separatory, co może wskazywać na próbę przyciągnięcia użytkowników szukających Ledger Live lub dostępu do konta Ledger. W połączeniu z kategoryzacją jako usługi finansowe w danych skanowania, witryna wydaje się być ukierunkowana na użytkowników kryptowalut, szczególnie tych poszukujących łączności z portfelem lub zarządzania kontem.
Ocena bezpieczeństwa portal-liv-e-ap-p-ledger.typedream.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto jedna baza zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, podczas gdy skan pod kątem malware zgłosił ogólne heurystyczne wykrycie w witrynie i wielu jej podlinkowanych statycznych zasobach. Chociaż sama ta heurystyka miałaby niski poziom pewności, tutaj przeważa nad nią szerszy konsensus phishingowy z wielu silników.
Występuje również silna obawa dotycząca podobieństwa do innej domeny. Domena w prostym ujęciu językowym bardzo przypomina ledger.com i używa brandingu Ledger w tytule strony oraz na zrzucie ekranu, a mimo to działa z subdomeny Typedream, a nie z pozornie oficjalnej właściwości webowej Ledger. Taki wzorzec może wskazywać na stronę logowania lub podłączania portfela naśladującą markę, mającą na celu przechwycenie wrażliwych informacji od użytkowników kryptowalut. Witryna nie ma również rankingu Tranco i została zgłoszona z dodatkowymi czerwonymi flagami, takimi jak brak rekordów MX, co także może odpowiadać infrastrukturze krótkotrwałej kampanii.
Dodatkowym powodem do ostrożności jest to, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, choć ten sygnał sam w sobie byłby słabszy niż wykrycia phishingu opisane powyżej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na sierpień 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.206.36, z serwerami nazw Cloudflare i zgłoszoną obecnością hostingową w Toronto, Canada. Stos webowy wydaje się obejmować statyczne zasoby Next.js oraz frontend zbudowany przy użyciu Typedream.
Z perspektywy postawy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności. DNSSEC wydaje się niepodpisany, a domena jest hostowana jako subdomena w typedream.app, a nie we własnej, dedykowanej domenie marki. Dane skanowania pokazują również liczne statyczne zasoby oznaczone ogólną podejrzaną heurystyką, choć bardziej istotnym problemem jest szerszy konsensus klasyfikujący witrynę jako phishing, a nie same pliki frameworka JavaScript.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?