lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Este dominio parece alojar una página web que se presenta como "Ledger Live", una interfaz de billetera de criptomonedas y gestión de activos asociada en su imagen de marca con las billeteras de hardware Ledger. El título de la página, el logotipo visible y el texto en la página hacen referencia a la funcionalidad de billetera de criptomonedas y NFT, y la captura de pantalla muestra una página de destino que anima a los visitantes a hacer clic en un botón "Get started".
A pesar de esa presentación, el propio dominio es un subdominio de estructura aleatoria en herokuapp.com en lugar de una dirección web oficial evidente propiedad de Ledger. Según el patrón de nomenclatura, el contexto de alojamiento y el contenido de la página, esto parece más probablemente un despliegue temporal o desechable destinado a imitar un servicio financiero o relacionado con criptomonedas, en lugar de un sitio web corporativo principal operado bajo la infraestructura de dominios principal de Ledger.
Evaluación de seguridad de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El sitio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también parece imitar la imagen de marca de Ledger mientras está alojada en un subdominio de Heroku no relacionado, lo que puede indicar una configuración de imitación diseñada para parecerse a un servicio legítimo de criptomonedas.
El contexto adicional del análisis respalda la cautela. Un análisis de malware marcó un archivo de script como sospechoso, y la dirección IP del dominio figura en una blocklist de reputación de correo; esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta preocupación. Aunque las principales bases de datos de contenido malicioso mostradas aquí estaban por lo demás limpias en el momento de este análisis, el consenso de phishing entre múltiples motores y la discrepancia de imagen de marca son indicadores más sólidos en este caso.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido a través de infraestructura de Amazon, con una validez del certificado que se extiende hasta 2027. Está alojado en Heroku y respaldado por infraestructura AWS EC2 en Ashburn, Virginia. DNSSEC parece estar habilitado para la configuración del dominio principal, y el conjunto de nameservers incluye tanto Heroku DNS como registros gestionados por NS1.
Desde una perspectiva de riesgo técnico, la principal preocupación no es el certificado ni la propia pila de alojamiento, sino la combinación de un subdominio de Heroku con apariencia desechable, una imagen de marca temática de criptomonedas y un script sospechoso relacionado con verificación. HTTPS válido por sí solo no verifica la legitimidad, especialmente en páginas de phishing alojadas en la nube que pueden desplegarse rápidamente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?