began-ledger-live-desktop-eng-us.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de began-ledger-live-desktop-eng-us.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y páginas de destino servidos a través de la infraestructura de Cloudflare. Según la cadena del dominio, parece hacer referencia a "Ledger Live" y al uso de escritorio en inglés, lo que sugiere que podría presentarse como una página de soporte, descarga o acceso relacionada con software de monederos de criptomonedas.
El patrón de nomenclatura se asemeja estrechamente a la marca Ledger, aunque utiliza un subdominio más largo en una plataforma de alojamiento compartido en lugar del dominio corporativo principal de la marca. Los datos de categorización disponibles asocian el sitio con clasificaciones de phishing y fraude, mientras que otro clasificador lo sitúa en un contexto de servicios financieros. Según la estructura del dominio y las etiquetas, esta página podría estar destinada a atraer a usuarios que buscan acceso a cuentas de criptomonedas relacionadas con Ledger o software de Ledger.
Evaluación de seguridad de began-ledger-live-desktop-eng-us.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, el dominio se parece mucho a ledger.com y puede ser una imitación destinada a captar tráfico de usuarios que buscan el servicio legítimo de Ledger. Esa semejanza es una preocupación significativa en un contexto de criptomonedas, donde las páginas de suplantación se utilizan habitualmente para robar credenciales de monederos o frases de recuperación.
El análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado, y las principales comprobaciones de listas negras de malware de contenido mostradas aquí estaban por lo demás limpias en el momento de la revisión. Sin embargo, eso no compensa los indicadores más amplios de phishing, especialmente dada la coincidencia entre varios motores y el patrón de marca del dominio. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-12. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.45.35, y Cloudflare figura tanto como proveedor de alojamiento como registrador. Los nameservers también apuntan a Cloudflare, lo que indica que el sitio se sirve a través de esa red en lugar de hacerlo desde un servidor de origen expuesto directamente.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis de la página proporcionado, pero el patrón de nomenclatura del dominio y las clasificaciones de phishing siguen siendo la principal preocupación técnica, más que una mala configuración del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?