began-ledger-live-desktop-eng-us.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di began-ledger-live-desktop-eng-us.pages.dev
Questo dominio sembra essere ospitato sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e landing page distribuiti tramite l'infrastruttura Cloudflare. In base alla stringa del dominio, sembra fare riferimento a "Ledger Live" e all'uso desktop in lingua inglese, il che suggerisce che possa presentarsi come una pagina di supporto, download o accesso relativa a software per wallet di criptovalute.
Il modello di denominazione ricorda da vicino il marchio Ledger, pur utilizzando un sottodominio più lungo su una piattaforma di hosting condiviso anziché il dominio aziendale principale del marchio. I dati di categorizzazione disponibili associano il sito a classificazioni di phishing e frode, mentre un altro classificatore lo colloca in un contesto di servizi finanziari. In base alla struttura del dominio e alle etichette, questa pagina potrebbe essere destinata ad attirare utenti alla ricerca di accesso ad account di criptovalute o software correlati a Ledger.
Valutazione sicurezza di began-ledger-live-desktop-eng-us.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il dominio assomiglia molto a ledger.com e potrebbe essere un sosia destinato a intercettare il traffico degli utenti che cercano il servizio Ledger legittimo. Tale somiglianza rappresenta una preoccupazione significativa nel contesto delle criptovalute, dove le pagine di impersonificazione sono comunemente utilizzate per rubare credenziali di wallet o frasi di recupero.
La scansione dei file malware non ha rilevato file dannosi nei contenuti campionati e i principali controlli delle blacklist per malware nei contenuti qui mostrati risultavano per il resto puliti al momento della revisione. Tuttavia, ciò non prevale sugli indicatori più ampi di phishing, soprattutto considerando il consenso di più motori e il modello di branding del dominio. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un ulteriore elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso tramite un'autorità di certificazione mainstream, con scadenza indicata come 2026-10-12. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.45.35, con Cloudflare indicato sia come provider di hosting sia come registrar. Anche i nameserver puntano a Cloudflare, indicando che il sito viene distribuito tramite tale rete anziché da un server di origine direttamente esposto.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione della pagina fornita non sono stati identificati file dannosi né link esterni segnalati, ma il modello di denominazione del dominio e le classificazioni di phishing restano la principale preoccupazione tecnica, più che una configurazione errata del server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?