qfs-ledger.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qfs-ledger.io
qfs-ledger.io parece presentarse como una plataforma de cuenta o billetera de criptomonedas con la marca “QFS LEDGER” y promocionada en torno al almacenamiento “protegido cuánticamente” para activos digitales como XRP, XLM, Bitcoin y Ethereum. La página de inicio promociona la creación de cuentas, la funcionalidad de inicio de sesión y afirmaciones de grandes totales de usuarios y activos, lo que sugiere que el sitio está destinado a recopilar registros y alentar a los usuarios a confiar o gestionar cuentas relacionadas con criptomonedas a través de la plataforma.
Según el nombre de dominio, el título de la página y el contenido visible, el sitio parece dirigirse a usuarios interesados en la custodia de activos digitales o en servicios financieros. Sin embargo, la marca se asemeja mucho al conocido nombre Ledger al añadir el prefijo “QFS”, lo que puede indicar un intento de aparentar estar asociado con una marca establecida de billeteras físicas de criptomonedas, aunque el dominio es diferente de la presencia web oficial de esa marca.
El dominio es relativamente nuevo y no figura en los principales listados de tráfico, y en los datos del escaneo no se proporciona evidencia clara de una empresa operadora reconocida. El sitio utiliza un estilo moderno de landing page y lenguaje de marketing común en el ámbito cripto, pero, según la información disponible, la identidad y legitimidad de su operador no están establecidas de forma independiente.
Evaluación de seguridad de qfs-ledger.io
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas incluyó el dominio, aunque por lo demás varias fuentes importantes de contenido malicioso y listas negras estaban limpias. Un escaneo de malware independiente no informó archivos infectados, pero sí aplicó una clasificación maliciosa genérica al sitio y a muchos enlaces internos, lo que puede indicar patrones de página sospechosos en lugar de cargas útiles de malware confirmadas.
El dominio también se parece mucho a ledger.com en lenguaje sencillo y puede ser una imitación destinada a beneficiarse de la familiaridad de los usuarios con la marca Ledger. Esa semejanza es especialmente relevante porque la página presenta funcionalidad de cuenta cripto y de inicio de sesión/registro, que son objetivos comunes para el robo de credenciales y el phishing relacionado con billeteras. El dominio también es relativamente nuevo, carece de una clasificación de tráfico significativa y presenta afirmaciones ambiciosas, como grandes cantidades de usuarios y activos protegidos, que son difíciles de verificar únicamente a partir de los datos del escaneo.
Aunque el sitio utiliza HTTPS y algunas fuentes de listas negras no detectaron distribución activa de malware, el panorama reputacional más amplio sigue siendo preocupante debido al consenso de phishing entre múltiples motores y a la semejanza con una marca. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, detrás de infraestructura de Cloudflare, y resolviendo a una dirección IP de Cloudflare en Toronto, Canada. Los nameservers también apuntan a Cloudflare, lo que indica el uso de una capa de CDN/proxy en lugar de exponer directamente el hosting de origen. La validez del certificado es una señal positiva de seguridad del transporte, pero por sí sola no verifica la fiabilidad del contenido del sitio ni de su operador.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. El dominio tiene aproximadamente 301 días de antigüedad, lo que es relativamente reciente para un servicio de estilo financiero. No se marcaron archivos de malware del lado del servidor en el escaneo proporcionado, pero el dominio recibió una cantidad sustancial de alertas reputacionales relacionadas con phishing y una inclusión en una base de datos de amenazas, que son preocupaciones más significativas que la configuración básica de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?