ledger-live-desktopp-cloud.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ledger-live-desktopp-cloud.pages.dev
Este dominio parece estar alojado en un subdominio de una plataforma de aplicaciones en la nube y utiliza un nombre que hace referencia a "Ledger Live", que se asocia comúnmente con software de gestión de billeteras de criptomonedas y acceso a cuentas de billeteras de hardware. Basándose únicamente en la redacción del dominio, la página puede estar destinada a presentarse como un servicio de Ledger relacionado con escritorio o la nube, potencialmente dirigido a usuarios que buscan acceso a billeteras, configuración o recursos de soporte.
El sitio no parece representar una marca independiente bien establecida por sí misma, y no figura entre los dominios ampliamente visitados. La combinación de una denominación temática de criptomonedas, una estructura de subdominio alojado y el parecido con una marca de billetera conocida sugiere que la página puede estar posicionada para captar tráfico de usuarios que buscan servicios relacionados con Ledger en lugar de operar como un sitio web informativo independiente.
Evaluación de seguridad de ledger-live-desktopp-cloud.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing. Además, el nombre de dominio se parece mucho a ledger.com y puede ser una imitación destinada a beneficiarse de la confusión con la marca legítima Ledger. Ese parecido es especialmente preocupante en un contexto de criptomonedas, donde las páginas de suplantación suelen utilizarse para recopilar credenciales de billeteras, frases de recuperación u otra información sensible.
Otros resultados del análisis fueron mixtos. Un análisis de malware no identificó archivos marcados en el momento del análisis, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron entradas activas de malware o phishing. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. La falta de una clasificación de tráfico y las señales de alerta adicionales basadas en similitud aumentan aún más la cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida y se sirve a través de infraestructura de Cloudflare, con indicadores tanto de alojamiento como de servidor web que apuntan a Cloudflare. La geolocalización de la IP del servidor observada corresponde a Canadá, y el certificado era válido en el momento de este análisis. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de riesgo técnico, las preocupaciones más destacables no son la configuración de TLS, sino las señales de reputación en torno al propio dominio: detecciones de phishing por múltiples motores, un patrón de nombre imitador que hace referencia a una marca de criptomonedas conocida, ausencia de registros de intercambio de correo observados y una inclusión de reputación basada en DNS en la IP. El análisis de malware no encontró archivos marcados, pero eso no descarta páginas de recolección de credenciales ni contenido de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?