ledgerwellat.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ledgerwellat.com
El sitio web parece presentarse como una página promocional en chino para billeteras de hardware de criptomonedas de la marca Ledger y software relacionado. Su título de página y sus metadatos hacen referencia a billeteras de hardware para proteger Bitcoin, Ethereum y otros criptoactivos, y la captura de pantalla muestra la marca Ledger, imágenes de billeteras y botones de estilo descarga para plataformas móviles y un APK de Android.
Según el contenido visible, el sitio puede estar intentando atraer a usuarios interesados en el almacenamiento de criptomonedas, la gestión de billeteras y la protección de activos. Sin embargo, el nombre de dominio no parece coincidir con el patrón de marca oficial bien conocido de Ledger, y la página utiliza logotipos relacionados con la marca y elementos visuales de productos de una manera que sugiere que puede estar presentándose como un destino oficial o afiliado de Ledger.
No hay evidencia clara en los datos del escaneo que identifique al operador real de este dominio. Basándose únicamente en la marca y el contenido, parece dirigirse a usuarios de criptomonedas, en particular a visitantes de habla china que buscan software de billetera Ledger, información sobre hardware o descargas de aplicaciones.
Evaluación de seguridad de ledgerwellat.com
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 12 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o malicioso. Además, el escaneo de malware informó hallazgos sospechosos y marcó numerosos recursos del sitio, junto con un enlace externo a otro dominio sospechoso. La página también parece imitar la marca Ledger mientras utiliza un nombre de dominio diferente, lo que puede indicar un intento de sitio similar o de suplantación dirigido a usuarios de criptomonedas.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de amenazas centradas en contenido mostradas en el escaneo estaban limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, esa inclusión basada en DNS añade una pequeña dosis de cautela en lugar de tranquilidad.
El contexto adicional también genera preocupación: el dominio es relativamente nuevo, no tiene una clasificación de tráfico visible y promociona la descarga de un APK de Android en un sitio que parece tomar prestada la marca de una conocida empresa de billeteras de criptomonedas. Basándose en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento de este escaneo, con vencimiento en octubre de 2026. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el sitio web en sí sea confiable. El servidor parece ejecutar Apache y resuelve a la dirección IP 111.68.12.196, alojada por Netsec en Hong Kong.
DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad DNS en los datos del escaneo. El dominio es relativamente joven, con unos 254 días de antigüedad, utiliza nameservers en ONCLOUDDNS.COM y está alojado en una infraestructura que por sí sola no establece legitimidad. La combinación de un dominio joven, DNSSEC sin firmar, hallazgos sospechosos en el escaneo y una presentación similar a una marca puede ser relevante desde una perspectiva de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?