ledger-login-ledger-us-en.typedream.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ledger-login-ledger-us-en.typedream.app
El dominio ledger-login-ledger-us-en.typedream.app parece ser una página alojada en la plataforma de creación de sitios web Typedream y presentada como una página de inicio de sesión de Ledger para usuarios de billeteras de criptomonedas. Su título de página, "Ledger® : Login | Most Secure Crypto Wallet," sugiere que está intentando dirigirse a visitantes que buscan acceso a una cuenta o billetera de Ledger, mientras que la estructura más amplia del dominio no coincide con el dominio corporativo principal de Ledger.
Según la redacción del dominio y las clasificaciones disponibles, esta página parece estar posicionada dentro del ámbito financiero o de las criptomonedas, específicamente en torno al acceso a billeteras o la autenticación de cuentas. Sin embargo, el uso de un subdominio largo con marca en una plataforma de alojamiento de terceros, combinado con un contenido visible mínimo de la página en la captura de pantalla, puede indicar que no se trata de una propiedad oficial operada por la marca.
El propio dominio está registrado a través de un registrador generalista y utiliza proveedores comunes de infraestructura web, pero eso por sí solo no establece legitimidad. Según los metadatos disponibles y el patrón de denominación, la página parece estar diseñada para parecerse o hacer referencia a los servicios de Ledger en lugar de operar como un sitio web con marca independiente.
Evaluación de seguridad de ledger-login-ledger-us-en.typedream.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, el dominio se parece mucho a ledger.com en lenguaje sencillo y puede ser una imitación destinada a captar visitantes que buscan el sitio web legítimo de Ledger. Esa semejanza es especialmente preocupante porque el título de la página hace referencia explícita al acceso de inicio de sesión de Ledger en un contexto de criptomonedas, que es un área objetivo común para el robo de credenciales.
Un análisis de malware produjo solo un hallazgo sospechoso genérico en lugar de una familia de malware identificada, lo que por sí solo sería una señal débil. Sin embargo, en este caso queda superado por el consenso más amplio de phishing entre múltiples motores. Los datos de listas negras fueron mixtos: las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no lo detectaron en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de cautela menor en lugar de una prueba directa de contenido web dañino.
El dominio tiene unos cinco años de antigüedad, lo que a veces puede reducir la preocupación, pero la antigüedad por sí sola no compensa la combinación de clasificaciones de phishing, semejanza con una marca, ausencia de clasificación de tráfico y el uso de un subdominio alojado que parece imitar a una marca financiera. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados generalista, con vencimiento indicado como 2026-10-24. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0, con nameservers de Cloudflare y datos de ubicación de alojamiento que apuntan a Toronto, Canada. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página parece estar construida con un framework moderno de JavaScript y entregada a través de una plataforma de creación de sitios de terceros, como indican la marca Typedream y las rutas de recursos de estilo Next.js. Aunque la configuración del certificado y del CDN es estándar, estas son opciones de infraestructura comunes y no verifican por sí mismas la autenticidad. La principal preocupación técnica aquí no es una debilidad de TLS, sino el aparente uso de alojamiento genérico y patrones de marca que pueden facilitar la suplantación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?