wvvw-app-ledger-com.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wvvw-app-ledger-com.vip
Domena wvvw-app-ledger-com.vip wydaje się być nowo zarejestrowaną witryną internetową wykorzystującą nazwę, która bardzo przypomina Ledger, dobrze znaną markę sprzętowych portfeli kryptowalutowych. Na podstawie struktury domeny może być przeznaczona do nawiązywania do usługi Ledger związanej z webem lub aplikacją, prawdopodobnie ukierunkowanej na użytkowników szukających dostępu do portfela, zarządzania kontem lub wsparcia urządzenia.
W dostarczonych danych skanowania nie ma dowodów na obecność istotnej zawartości strony, zasobów zewnętrznych ani osadzonych elementów, co może wskazywać na minimalną, nieaktywną lub ściśle kontrolowaną stronę w czasie inspekcji. Biorąc pod uwagę schemat nazewnictwa i odniesienie do marki związanej z kryptowalutami, witryna może być pozycjonowana tak, aby przyciągać odwiedzających poszukujących usług związanych z Ledger, mimo że na podstawie dostępnych danych nie wydaje się być oficjalną domeną Ledger.
Ocena bezpieczeństwa wvvw-app-ledger-com.vip
W czasie tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem i podejrzaną aktywnością. Ponadto domena bardzo przypomina ledger.com i może być sobowtórem mającym czerpać korzyści z pomyłki z legalną marką. Domena jest również skrajnie nowa, z wiekiem rejestracji wynoszącym około 1 day, i nie ma ustalonego rankingu ruchu, co może zwiększać niepewność przy ocenie wiarygodności.
Jednocześnie część kontroli nie wykazała problemów: skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne kontrole baz zagrożeń i blacklist nie zgłosiły domeny w czasie skanowania. Jednak czyste wyniki blacklist nie przeważają nad połączeniem wielosilnikowych wykryć phishingu, silnego podobieństwa do znanej marki kryptowalutowej oraz bardzo niedawnej rejestracji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Zaobserwowano, że witryna działała za infrastrukturą Cloudflare, rozwiązywała się do adresu IP 104.21.66.60 i korzystała z nameserverów Cloudflare. Przedstawiała ważny certyfikat SSL/TLS wydany przez Google Trust Services, co wskazuje, że szyfrowane połączenia były dostępne w czasie skanowania. Serwer WWW został zidentyfikowany jako Cloudflare, a zgłoszoną lokalizacją hostingu było Toronto, Canada.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest nowo utworzona i używa krótkiego okresu ważności certyfikatu typowego dla zautomatyzowanego wdrożenia. Chociaż te cechy techniczne same w sobie nie są z natury szkodliwe, zapewniają ograniczone podstawy do uspokojenia w połączeniu z sygnałami reputacyjnymi związanymi z phishingiem odnotowanymi w innych miejscach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?