ledgerlivewebapp.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ledgerlivewebapp.com
El dominio ledgerlivewebapp.com parece presentarse como un sitio de billetera de criptomonedas y aplicación Web3. Según el título de la página, la marca y la captura de pantalla, está diseñado para parecerse a una página de destino relacionada con Ledger que promociona una aplicación de billetera cripto, la conexión de dispositivos y descargas para múltiples plataformas, incluidas Windows, macOS, Linux, iOS y Android.
El contenido sugiere que el sitio está intentando atraer a usuarios interesados en gestionar activos de criptomonedas y NFTs. Hace referencia a la marca Ledger y a la funcionalidad de billetera, pero el propio dominio no es el dominio principal oficial de la marca y parece ser un registro separado creado muy recientemente. Según el contenido disponible de la página y el patrón de denominación del dominio, puede estar intentando imitar a una conocida marca de billeteras físicas de criptomonedas en lugar de operar como un servicio establecido de forma independiente.
Evaluación de seguridad de ledgerlivewebapp.com
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, el dominio tiene solo 3 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una marca que se parece mucho a Ledger mientras opera desde un nombre de dominio diferente, lo que puede indicar un sitio web imitador destinado a captar la confianza del usuario.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Un análisis de malware no detectó archivos marcados durante esta comprobación, y varias bases de datos importantes de amenazas estaban limpias en el momento del análisis; sin embargo, una entrada en lista negra informó de una clasificación genérica de objeto sospechoso, y la dirección IP del dominio figura en una blocklist de reputación de correo. Esas señales son más débiles que las detecciones de phishing de múltiples motores, pero aumentan la cautela general.
La captura de pantalla de la página parece diseñada para imitar una página oficial de descarga de billetera de criptomonedas, incluidas imágenes con estilo de marca y botones de descarga para múltiples sistemas operativos. En el contexto de un dominio registrado recientemente y detecciones amplias de phishing, esa presentación puede suponer un riesgo de robo de credenciales o de compromiso de la billetera. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 104.21.29.50. Los nameservers también apuntan a Cloudflare, lo que sugiere el uso de una capa de proxy inverso o CDN. DNSSEC parece no estar firmado en el momento de este análisis.
Desde un punto de vista técnico, la mera presencia de HTTPS no debe tratarse como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos. El registro muy reciente del dominio, el alojamiento detrás de Cloudflare y el uso de recursos JavaScript como app.js, api.js, settings.js y telegram.js pueden justificar un escrutinio adicional, especialmente en un sitio que solicita a los usuarios descargar software de billetera o conectar un dispositivo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?