l-leger.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de l-leger.com
El sitio web parece presentarse como una página de información sobre software y billeteras de criptomonedas centrada en "Ledger Live", utilizando la frase de marca "Ledger Key" y texto promocional sobre la gestión, compra, venta y staking de criptoactivos. Según el título de la página, los metadatos y el contenido visible de la página de inicio, está posicionado como un portal de descarga e información para una aplicación de gestión de criptomonedas, en lugar de un sitio web empresarial de propósito general.
El nombre de dominio l-leger.com se asemeja mucho a la conocida marca Ledger, aunque utiliza una ortografía modificada en el hostname. El sitio incluye elementos de navegación como Home, Contacts, Blog, Articles y FAQ, junto con múltiples páginas internas que hacen referencia a la configuración de Ledger Live, la seguridad del hardware y la integración con exchanges. Según los datos disponibles, el operador no está claramente identificado en los detalles del escaneo, y el dominio no parece ser el dominio oficial principal de la marca.
Evaluación de seguridad de l-leger.com
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue marcado por 16 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing, relacionado con fraude o asociado con malware. Además, el dominio se asemeja mucho a la marca Ledger y puede ser una imitación destinada a hacerse pasar por un servicio legítimo de criptomonedas, lo que constituye una preocupación notable dado el enfoque del sitio en mensajes orientados a la descarga.
El dominio también es muy nuevo, con 55 días de antigüedad, y no tiene una clasificación de tráfico establecida en los datos proporcionados, ambos factores que pueden aumentar la incertidumbre para los visitantes. Aunque el escaneo de malware no informó archivos marcados y varias bases de datos importantes de amenazas estaban limpias en el momento de este escaneo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal adicional menor de cautela y no una prueba concluyente sobre el contenido del sitio web.
En conjunto, la combinación de detecciones de phishing por múltiples motores, el parecido con una marca y la corta antigüedad del dominio aumenta materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y está enrutado a través de la infraestructura de Cloudflare, con nameservers en Cloudflare y el hosting resuelto a una IP en Toronto, Canada. DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El escaneo también indica recursos relacionados con Cloudflare, como scripts de protección de correo electrónico y hojas de estilo.
Desde una perspectiva de seguridad, HTTPS por sí solo no debe tratarse como prueba de legitimidad. El dominio está registrado recientemente, la huella del servidor web no fue identificada en el escaneo y el sitio está asociado con detecciones sustanciales relacionadas con phishing por parte de motores de seguridad. No se identificaron archivos maliciosos en el escaneo de archivos proporcionado, pero las señales más amplias de reputación siguen siendo preocupantes en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?