ledger-eng-begin.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di ledger-eng-begin.typedream.app
Questo dominio sembra ospitare una pagina web che si presenta come un sito di servizi Web3 e portafoglio di criptovalute correlato a Ledger. Il titolo della pagina, il branding e lo screenshot fanno riferimento a Ledger e Ledger Live, e il contenuto promuove download di software per portafogli crypto per più piattaforme, tra cui Windows, macOS, Linux, iOS e Android.
Tuttavia, il sito è ospitato su un sottodominio typedream.app anziché sul dominio principale del marchio Ledger, e i metadati indicano che è stato creato con un website builder. In base alla struttura del dominio e al contenuto visibile, questa pagina sembra imitare il branding del noto ecosistema di hardware wallet per criptovalute Ledger piuttosto che operare come sito aziendale ufficiale.
Valutazione sicurezza di ledger-eng-begin.typedream.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il dominio assomiglia molto a ledger.com nel linguaggio comune e potrebbe essere un sosia destinato a imitare il marchio Ledger. Anche lo screenshot e il titolo della pagina rafforzano tale impressione utilizzando il branding Ledger mentre operano da un sottodominio typedream.app non correlato.
I risultati delle blacklist erano contrastanti anziché uniformemente puliti. I principali database di contenuti malevoli mostrati qui non hanno rilevato una minaccia al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale cautelativo più debole e non costituisce, di per sé, prova di contenuti web dannosi. Anche una scansione malware ha prodotto un rilevamento sospetto a bassa confidenza sulla pagina, sebbene tale segnale sia meno significativo del più ampio consenso multi-engine sul phishing.
Nel complesso, la somiglianza con il marchio, le classificazioni orientate al phishing e i rilevamenti multi-engine suggeriscono che questo sito possa comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a scaricare software, inserire credenziali del wallet o collegare un portafoglio crypto.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con infrastruttura di hosting e reverse-proxy che sembra essere fornita tramite Cloudflare. L'IP del server risolve verso l'infrastruttura Cloudflare in Canada, e il dominio utilizza nameserver Cloudflare. La presenza di SSL indica un trasporto cifrato, ma non dovrebbe essere considerata una prova di legittimità.
Il dominio ha circa cinque anni, il che talvolta può ridurre il rischio se considerato isolatamente, ma in questo caso tale elemento è superato dai rilevamenti correlati al phishing e dall'apparente imitazione di un noto marchio di criptovalute. DNSSEC sembra non firmato, e i metadati della pagina suggeriscono che il contenuto venga distribuito tramite una configurazione di site-builder piuttosto che tramite un'infrastruttura aziendale ufficiale dedicata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?