ledger-sttartt.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ledger-sttartt.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y front ends de aplicaciones web entregados a través de la infraestructura de Cloudflare. Según la cadena del dominio, parece hacer referencia a Ledger, una conocida marca de billeteras físicas de criptomonedas, mientras utiliza una ortografía modificada en el subdominio en lugar de un dominio oficial de la marca.
El contexto de análisis disponible no indica una presencia amplia y consolidada del sitio web en el ámbito público: el dominio no figura en las principales listas de tráfico, y la comprobación de similitud sugiere que se parece mucho a ledger.com. En conjunto, el sitio puede estar destinado a presentar contenido relacionado con la marca conectado con criptomonedas, acceso a cuentas, configuración de billeteras o interacciones de tipo soporte, aunque el contenido activo exacto no está confirmado únicamente a partir del análisis proporcionado.
Evaluación de seguridad de ledger-sttartt.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y las detecciones lo clasifican de forma consistente como phishing. Además, el dominio se parece mucho a ledger.com y puede ser una imitación visual destinada a beneficiarse de la confusión con la marca legítima Ledger. La ausencia de una clasificación de tráfico y las señales de alerta adicionales señaladas en la comprobación de similitud aumentan aún más la preocupación.
Al mismo tiempo, algunas comprobaciones puntuales fueron mixtas en lugar de universalmente negativas: el análisis de archivos de malware no detectó archivos marcados, y varias bases de datos importantes de amenazas estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece ser señalado. Teniendo en cuenta el consenso de phishing entre múltiples motores y el patrón de dominio parecido a una marca, según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-02. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.175, con nameservers de Cloudflare y un servidor web alojado por Cloudflare en la configuración observada. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no debe tratarse por sí sola como una señal de confianza, ya que las páginas de phishing también suelen utilizar certificados TLS válidos. El dominio tiene varios años de antigüedad y sigue registrado hasta 2027, pero el uso de un subdominio parecido a una marca en una plataforma de alojamiento compartido es una preocupación notable en este contexto.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?