portal-liv-e-ap-p-ledger.typedream.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de portal-liv-e-ap-p-ledger.typedream.app
Este dominio parece alojar una página de destino temática de criptomonedas presentada como “Ledger Live® - Track & Trade Crypto Across Devices®.” La marca, el diseño y la redacción de la página sugieren que está intentando parecerse al ecosistema de gestión de billeteras de Ledger, incluidas referencias a conectar una billetera de hardware y gestionar criptoactivos a través de una interfaz web.
Según la estructura del dominio, este es un subdominio en typedream.app en lugar de un aparente dominio oficial propiedad de Ledger. Los metadatos de la página indican que fue creada con Typedream, que es una plataforma de creación de sitios web, y la captura de pantalla muestra una marca de estilo de producto y llamadas a la acción relacionadas con el acceso a billeteras de criptomonedas. Por lo tanto, el sitio parece estar posicionado como un portal de servicios financieros o de criptomonedas, pero no desde un dominio de marca obviamente oficial.
El propio nombre de dominio se parece mucho a la marca Ledger al tiempo que añade palabras y separadores adicionales, lo que puede indicar un intento de atraer a usuarios que buscan Ledger Live o acceso a cuentas de Ledger. Combinado con la categorización de servicios financieros en los datos del escaneo, el sitio parece dirigirse a usuarios de criptomonedas, en particular a quienes buscan conectividad de billetera o gestión de cuentas.
Evaluación de seguridad de portal-liv-e-ap-p-ledger.typedream.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, mientras que un escaneo de malware informó un hallazgo heurístico genérico en el sitio y en muchos de sus recursos estáticos vinculados. Aunque esa heurística por sí sola tendría baja confianza, aquí queda superada por el consenso más amplio de phishing entre múltiples motores.
También existe una fuerte preocupación por su parecido. El dominio se parece mucho a ledger.com en lenguaje sencillo y utiliza la marca Ledger en el título de la página y en la captura de pantalla, pero opera desde un subdominio de Typedream en lugar de una aparente propiedad web oficial de Ledger. Ese patrón puede indicar una página de inicio de sesión o de conexión de billetera que imita una marca y que está destinada a captar información sensible de usuarios de criptomonedas. El sitio tampoco tiene clasificación en Tranco y fue reportado con señales de alerta adicionales, como la ausencia de registros MX, lo que además puede encajar con infraestructura de campaña de corta duración.
Una precaución secundaria es que la dirección IP del dominio figura en una blocklist de reputación de correo, aunque esa señal por sí sola sería más débil que las detecciones de phishing anteriores. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado en agosto de 2026. Se sirve a través de infraestructura de Cloudflare en la dirección IP 172.67.206.36, con nameservers de Cloudflare y presencia de alojamiento reportada en Toronto, Canada. La pila web parece incluir recursos estáticos de Next.js y un frontend creado con Typedream.
Desde una perspectiva de postura de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad. DNSSEC parece no estar firmado, y el dominio está alojado como un subdominio bajo typedream.app en lugar de en un dominio dedicado propiedad de la marca. Los datos del escaneo también muestran numerosos recursos estáticos marcados con una heurística genérica de sospecha, aunque la preocupación más significativa es el consenso más amplio de clasificación como phishing, más que los propios archivos del framework JavaScript.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?