qfs-ledger.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qfs-ledger.io
qfs-ledger.io wydaje się przedstawiać jako platforma konta lub portfela kryptowalutowego pod marką „QFS LEDGER”, promowana wokół „quantum-protected” przechowywania aktywów cyfrowych, takich jak XRP, XLM, Bitcoin i Ethereum. Strona główna promuje tworzenie konta, funkcję logowania oraz deklaracje dużej liczby użytkowników i aktywów, co sugeruje, że witryna ma na celu zbieranie rejestracji i zachęcanie użytkowników do powierzania lub zarządzania kontami związanymi z kryptowalutami za pośrednictwem tej platformy.
Na podstawie nazwy domeny, tytułu strony i widocznej treści witryna wydaje się być skierowana do użytkowników zainteresowanych przechowywaniem aktywów cyfrowych lub usługami finansowymi. Jednak branding jest bardzo podobny do dobrze znanej nazwy Ledger, z dodanym prefiksem „QFS”, co może wskazywać na próbę sprawiania wrażenia powiązania z uznaną marką sprzętowych portfeli kryptowalutowych, mimo że domena różni się od oficjalnej obecności tej marki w sieci.
Domena jest stosunkowo nowa i nie jest notowana w głównych zestawieniach ruchu, a w danych skanu nie przedstawiono wyraźnych dowodów na istnienie rozpoznawalnej firmy operacyjnej. Witryna wykorzystuje nowoczesną stylistykę landing page i typowy język marketingu kryptowalutowego, ale na podstawie dostępnych informacji tożsamość operatora i legalność jego działania nie zostały niezależnie potwierdzone.
Ocena bezpieczeństwa qfs-ledger.io
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto jedna baza danych zagrożeń umieściła tę domenę na liście, mimo że kilka głównych źródeł dotyczących złośliwej zawartości i blacklist było poza tym czystych. Oddzielny skan malware nie zgłosił zainfekowanych plików, ale zastosował ogólną klasyfikację złośliwości wobec witryny i wielu linków wewnętrznych, co może wskazywać na podejrzane wzorce stron, a nie na potwierdzone ładunki malware.
Domena jest również w prostym brzmieniu bardzo podobna do ledger.com i może być sobowtórem mającym skorzystać z rozpoznawalności marki Ledger wśród użytkowników. To podobieństwo jest szczególnie istotne, ponieważ strona prezentuje funkcje kont kryptowalutowych oraz logowania/rejestracji, które są częstymi celami kradzieży danych uwierzytelniających i phishingu związanego z portfelami. Domena jest także stosunkowo nowa, nie ma istotnego rankingu ruchu i przedstawia ambitne twierdzenia, takie jak duża liczba użytkowników i chronione aktywa, które trudno zweryfikować wyłącznie na podstawie danych skanu.
Chociaż witryna korzysta z HTTPS, a niektóre źródła blacklist nie wykryły aktywnej dystrybucji malware, szerszy obraz reputacyjny pozostaje niepokojący ze względu na zgodność wielu silników co do phishingu oraz podobieństwo do marki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, korzystała z infrastruktury Cloudflare i rozwiązywała się do adresu IP Cloudflare w Toronto, Canada. Nameservers również wskazują na Cloudflare, co oznacza użycie warstwy CDN/proxy zamiast bezpośredniego ujawniania hostingu origin. Ważność certyfikatu jest pozytywnym sygnałem w zakresie bezpieczeństwa transportu, ale sama w sobie nie potwierdza wiarygodności treści witryny ani jej operatora.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Domena ma około 301 dni, co jest stosunkowo krótkim okresem dla usługi o charakterze finansowym. W dostarczonym skanie nie oznaczono żadnych plików malware po stronie serwera, ale domena otrzymała znaczącą liczbę trafień reputacyjnych związanych z phishingiem oraz jeden wpis w bazie danych zagrożeń, które stanowią istotniejsze powody do obaw niż podstawowa konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?