ledger-live-wind.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ledger-live-wind.io
ledger-live-wind.io parece ser un dominio registrado recientemente que actualmente muestra una página de marcador de posición predeterminada en lugar de un sitio web terminado. El contenido visible indica que el sitio está listo y que el contenido se añadirá más adelante, lo que sugiere que puede tratarse de una página de destino de un panel de hosting sin desarrollar, en lugar de un servicio activo. Según la cadena del dominio, parece hacer referencia a "Ledger" y "Ledger Live", nombres comúnmente asociados con software de billetera de criptomonedas, pero la página en sí no presenta ninguna marca oficial, información de producto ni detalles comerciales.
No se revela una identidad clara del operador en la página visible, y el dominio actualmente no proporciona contenido sustancial que explique su propósito, propiedad o servicios. Debido a que el nombre se parece mucho a ledger.com al añadir palabras adicionales, puede estar destinado a evocar la conocida marca de criptomonedas, aunque la página actual no muestra por sí misma un formulario de phishing completado ni una interfaz de billetera. En el momento de este escaneo, el sitio parece funcionar principalmente como un marcador de posición en blanco alojado en un servidor web genérico.
Evaluación de seguridad de ledger-live-wind.io
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 91 motores de seguridad, y varios proveedores lo clasificaron como phishing, relacionado con fraude o asociado con malware. Además, el dominio se parece mucho a ledger.com en lenguaje sencillo y puede ser una imitación destinada a beneficiarse de la confusión con la marca de criptomonedas Ledger. El dominio también es extremadamente nuevo, con 1 day old, no tiene una clasificación de tráfico establecida y actualmente solo muestra una página de marcador de posición genérica en lugar de una presencia comercial legítima.
Al mismo tiempo, algunas comprobaciones fueron limpias: el análisis de archivos en busca de malware no detectó archivos marcados, y las comprobaciones de las principales bases de datos de amenazas incluidas en el escaneo estaban limpias en el momento de la revisión. Sin embargo, esos resultados limpios no superan la combinación de detecciones de phishing por múltiples motores, el gran parecido con una marca conocida y la falta de contenido genuino en el sitio. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la dirección IP 45.59.122.154 en Bern, Switzerland, utilizando nginx sobre una infraestructura identificada como anyNode. Presenta un certificado SSL válido de Let's Encrypt que expira el 2026-10-10, lo que indica que el transporte cifrado está habilitado, aunque HTTPS por sí solo no debe considerarse una prueba de legitimidad. La página carga un marcador de posición mínimo y hace referencia a recursos externos comunes como Google Fonts y un enlace de ispmanager.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, DNSSEC parece no estar firmado y los nameservers están configurados en un proveedor de hosting DNS. No se informaron coincidencias en listas de bloqueo basadas en DNS en las comprobaciones proporcionadas, y no se identificaron enlaces externos maliciosos ni iframes en el contenido limitado de la página. La principal preocupación técnica no es la configuración del servidor en sí, sino la combinación de un dominio imitador creado recientemente y señales de reputación que indican una posible actividad de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?