start-live-io.created.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis start-live-io.created.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej, przedstawiającą się jako „Ledger Live App” i promującą oprogramowanie do zarządzania aktywami cyfrowymi. Układ strony, branding i treść sugerują, że jest ona skierowana do użytkowników szukających portfela kryptowalutowego lub aplikacji do zarządzania portfelem, z wezwaniami do pobrania oprogramowania oraz odniesieniami do kupowania, wymiany i zabezpieczania kryptowalut.
Na podstawie tytułu strony, widocznego brandingu i zrzutu ekranu, witryna wydaje się nawiązywać do dobrze znanego ekosystemu Ledger, zamiast działać pod oficjalną domeną należącą do Ledger. Jest hostowana w subdomenie created.app i dostarczana przez infrastrukturę Vercel, co może wskazywać na szybko wdrożoną stronę promocyjną lub imitację, a nie główną witrynę korporacyjną.
Ocena bezpieczeństwa start-live-io.created.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z nich klasyfikowało ją jako phishing lub złośliwą, a dodatkowe kontrole baz zagrożeń obejmowały wpisy związane z phishingiem i złośliwą treścią. Strona wydaje się również imitować markę Ledger Live, jednocześnie używając niepowiązanej domeny, co może być zgodne z konfiguracją phishingową typu look-alike, mającą na celu przyciągnięcie użytkowników kryptowalut.
Skan pod kątem malware również zgłosił podejrzane ustalenia dotyczące strony i powiązanych zasobów, chociaż część tych detekcji wydaje się być ogólnymi etykietami heurystycznymi, a nie nazwanymi rodzinami malware. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Rozpatrywane łącznie z niezgodnością brandingu, brakiem ustalonego rankingu ruchu oraz bardzo niskim opublikowanym wynikiem zaufania, ustalenia te sugerują istotny poziom ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt i jest hostowana w infrastrukturze Vercel pod adresem IP 216.150.16.65, ze skonfigurowanymi serwerami nazw Vercel. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Dane rejestracyjne domeny wskazują na datę utworzenia w 2023 i wygaśnięcie w 2027.
Z perspektywy bezpieczeństwa samo HTTPS nie powinno być traktowane jako dowód legalności. Dane skanowania pokazują podejrzane lub złośliwe klasyfikacje dotyczące strony i podlinkowanych zasobów, a witryna wydaje się opierać na hostowanym stosie frontendowym z JavaScript i zasobami dostarczanymi przez CDN. Połączenie treści nawiązujących do marki na nieoficjalnej domenie oraz wielosilnikowych detekcji phishingu stanowi tutaj główny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?