ask-ledgr-live.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para el despliegue de sitios web estáticos a través de un proveedor de alojamiento en la nube. Según la redacción del dominio, el nombre parece hacer referencia a una conocida marca de billetera física de criptomonedas, al tiempo que añade términos adicionales como "live", lo que puede sugerir un intento de imitar una cuenta, panel o página relacionada con soporte.
El contexto de análisis disponible no indica una presencia web pública amplia y consolidada para este subdominio, y no figura entre los sitios web de alto tráfico. Los detalles de la infraestructura sugieren que se sirve a través de una red perimetral en la nube en lugar de un servidor dedicado independiente. Según el patrón del dominio y las clasificaciones relacionadas con phishing en los datos del análisis, esta página puede haber sido configurada para imitar un servicio relacionado con criptomonedas o un flujo de inicio de sesión, en lugar de operar como un sitio web comercial independiente y de larga trayectoria.
Evaluación de seguridad de ask-ledgr-live.pages.dev
Varios motores de seguridad marcaron esta URL como phishing en el momento del análisis, con 10 de 91 motores informando detecciones maliciosas relacionadas con phishing. Además, el nombre de dominio se parece mucho al nombre de una conocida marca de criptomonedas, aunque utiliza una forma modificada, lo que puede indicar una página de apariencia similar destinada a confundir a los visitantes. Aunque un análisis de malware no detectó archivos maliciosos y varias bases de datos importantes de amenazas estaban limpias en el momento de la revisión, esas señales no superan el consenso de phishing de múltiples motores.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Ese tipo de inclusión es una evidencia más débil que las detecciones directas de phishing y puede estar relacionada con infraestructura compartida, pero aun así añade cierta cautela al panorama general. El sitio está alojado en una plataforma en la nube de uso generalizado y utiliza HTTPS válido, lo cual es común tanto en páginas legítimas como abusivas y no debe considerarse prueba de legitimidad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados de uso generalizado, con vencimiento indicado como 2026-10-27. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.0, con nameservers de Cloudflare y presencia de servidor web alojado en la nube en Toronto, Canada. El dominio está registrado desde 2020 y está previsto que expire en 2027.
DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en la salida del análisis de malware proporcionada, pero la preocupación más importante en este caso proviene de las clasificaciones de phishing devueltas por múltiples motores de seguridad, más que del análisis de archivos incrustados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?