usa-ledggr-live.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis usa-ledggr-live.webflow.io
Ta domena wydaje się hostować stronę zbudowaną w Webflow, przedstawiającą się jako „Official Site” dla Ledger Live, platformy do zarządzania portfelami kryptowalut powiązanej ze sprzętowymi portfelami Ledger. Tytuł strony, meta description oraz widoczne oznakowanie odnoszą się do Ledger, portfeli kryptowalutowych i bezpiecznego zarządzania aktywami, co sugeruje, że witryna próbuje przyciągnąć użytkowników szukających pobrań oprogramowania Ledger lub wskazówek dotyczących konfiguracji.
Na podstawie zrzutu ekranu i metadanych strona wydaje się naśladować wygląd i przekaz legalnej witryny produktu kryptowalutowego, zamiast działać jako niezależny blog informacyjny lub neutralna strona z recenzją. Sama domena jest jednak subdomeną Webflow i używa nietypowego wzorca pisowni w „ledggr”, który nie wydaje się zgodny z podstawowym nazewnictwem marki Ledger. To połączenie może wskazywać na stronę sobowtóra wymierzoną w użytkowników kryptowalut.
Ocena bezpieczeństwa usa-ledggr-live.webflow.io
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto treść strony wydaje się przedstawiać jako oficjalne źródło Ledger Live, jednocześnie używając wyglądającej na nieoficjalną subdomeny Webflow oraz błędnie zapisanej, przypominającej markę frazy w nazwie hosta. To podobieństwo do marki Ledger może wskazywać na stronę sobowtóra mającą na celu wzbudzenie zaufania użytkowników szukających oprogramowania do portfeli kryptowalutowych.
Skan plików pod kątem malware nie wykrył złośliwych plików w ograniczonym zestawie, który sprawdzono, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści były poza tym czyste w czasie tego skanu. Jednak te czystsze sygnały są przeważone przez wielosilnikowe detekcje phishingu oraz silne wizualne oznaki podszywania się w treści strony. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-08-25. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.64.151.8, z serwerami nazw Cloudflare, a hosting jest tutaj geolokalizowany do Toronto, Canada. Zasoby strony są ładowane z infrastruktury powiązanej z Webflow i Cloudfront, co jest zgodne z wdrożeniem hostowanej landing page lub mikrowitryny.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, ale szerszy obraz ryzyka wynika bardziej z detekcji phishingu i widocznego naśladowania marki niż ze wskaźników hostowania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?