desktop-ledgrcom-do.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev parece ser una página alojada en la plataforma pages.dev, que se utiliza habitualmente para el alojamiento de sitios web estáticos y aplicaciones web ligeras. La cadena del dominio se parece mucho al nombre de una conocida marca de monederos físicos de criptomonedas, mientras que los datos de categorización disponibles asocian la página con servicios financieros y clasificaciones relacionadas con phishing.
Según la estructura del hostname y el entorno de alojamiento, no parece tratarse de un dominio corporativo principal, sino más bien de un subdominio desplegado en una plataforma compartida de alojamiento en la nube. Esa configuración puede utilizarse para pruebas o publicación legítimas, pero también se usa habitualmente para páginas de destino de corta duración, incluidas páginas de imitación de inicio de sesión o de acceso a monederos dirigidas a usuarios de criptomonedas.
Evaluación de seguridad de desktop-ledgrcom-do.pages.dev
Múltiples fuentes de análisis asociaron este dominio con actividad relacionada con phishing en el momento de este análisis. Fue marcado por 12 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing, fraude o relacionado con servicios financieros. El nombre de dominio también se parece mucho al de una conocida marca de monederos de criptomonedas y puede estar destinado a parecerse a un servicio oficial, lo que aumenta la probabilidad de abuso por suplantación visual.
Al mismo tiempo, el análisis de malware a nivel de página no identificó archivos maliciosos en el contenido limitado que se analizó, y las principales bases de datos de amenazas de malware de contenido aquí indicadas no informaron de distribución activa de malware en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención. La puntuación de confianza publicada muy baja y la concentración de veredictos de phishing en múltiples motores de seguridad son indicadores más sólidos que el análisis limpio de archivos por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, especialmente si solicita credenciales de monedero, frases de recuperación u otra información de cuentas financieras.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.101, con nameservers también proporcionados por Cloudflare. Presenta un certificado TLS válido emitido por Google Trust Services, lo que indica que hay transporte cifrado disponible, aunque un certificado válido por sí solo no verifica la legitimidad del propósito o del operador del sitio.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. Los recursos y enlaces analizados sugieren que la página puede estar sirviendo actualmente contenido de error o relacionado con desafíos de Cloudflare en lugar de una aplicación totalmente accesible, pero eso no compensa de forma material las detecciones relacionadas con phishing asociadas al dominio en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?