ledgerlive-access-us.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ledgerlive-access-us.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y despliegues de aplicaciones web. Según el nombre de dominio, parece hacer referencia a "Ledger Live", un conocido producto de billetera de criptomonedas y gestión de cuentas, al tiempo que añade palabras adicionales como "access" y "us". Ese patrón de nomenclatura puede indicar un intento de atraer a usuarios que buscan acceso a cuentas o servicios relacionados con billeteras.
El sitio en sí no parece representar una plataforma de contenido amplia ni el sitio web de una empresa establecida. En cambio, el contexto de escaneo disponible sugiere una página de enfoque limitado que podría estar destinada a captar tráfico de usuarios que buscan acceso a billeteras de criptomonedas. Dada la marca implícita en la cadena del dominio, el sitio parece estar más estrechamente relacionado con contenido temático de criptomonedas, aunque la denominación también plantea la posibilidad de imitación de marca.
Evaluación de seguridad de ledgerlive-access-us.pages.dev
Varios motores de seguridad marcaron este dominio en el momento del escaneo, con 13 de 91 detecciones y la mayoría de esas etiquetas indicando preocupaciones relacionadas con phishing. El nombre de dominio también se asemeja mucho a la marca de un producto de criptomonedas conocido, al tiempo que añade términos adicionales, lo que puede indicar una página de apariencia similar destinada a imitar un servicio legítimo. Aunque un escaneo de malware informó que no había archivos marcados y varias bases de datos importantes de amenazas no incluyeron la URL en el momento de la comprobación, eso no supera el consenso más amplio sobre phishing procedente de múltiples motores de seguridad.
También hay una señal secundaria menor procedente de datos de reputación: la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo en el momento del escaneo. Ese tipo de inclusión es más débil que las detecciones directas de phishing y no demuestra por sí sola contenido web dañino, pero añade una pequeña dosis de cautela al panorama general.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-18. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.161, actuando Cloudflare también como registrador y proveedor de DNS. Los nameservers son adi.ns.cloudflare.com y karl.ns.cloudflare.com.
DNSSEC parece no estar firmado en el momento del escaneo. El sitio está alojado en infraestructura perimetral compartida, lo cual es habitual en los despliegues de pages.dev y puede hacer que la atribución sea menos directa. No se identificaron archivos maliciosos en el escaneo limitado de archivos proporcionado, pero la principal preocupación técnica proviene de las señales de reputación y las detecciones relacionadas con phishing más que de una mala configuración del servidor por sí sola.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?