ledger-live-desktopp-cloud.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ledger-live-desktopp-cloud.pages.dev
Questo dominio sembra essere ospitato su un sottodominio di una piattaforma cloud per applicazioni e utilizza un nome che fa riferimento a "Ledger Live", comunemente associato a software per la gestione di wallet di criptovalute e all'accesso agli account di hardware wallet. Basandosi esclusivamente sulla formulazione del dominio, la pagina potrebbe essere destinata a presentarsi come un servizio Ledger desktop o correlato al cloud, potenzialmente rivolto a utenti in cerca di accesso al wallet, configurazione o risorse di supporto.
Il sito non sembra rappresentare un marchio autonomo ben consolidato e non è classificato tra i domini ampiamente visitati. La combinazione di una denominazione a tema criptovalute, una struttura a sottodominio ospitato e la somiglianza con un marchio di wallet noto suggerisce che la pagina possa essere posizionata per intercettare traffico da utenti che cercano servizi correlati a Ledger, piuttosto che operare come sito informativo indipendente.
Valutazione sicurezza di ledger-live-desktopp-cloud.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing. Inoltre, il nome di dominio assomiglia molto a ledger.com e potrebbe essere un sosia destinato a trarre vantaggio dalla confusione con il marchio Ledger legittimo. Tale somiglianza è particolarmente preoccupante nel contesto delle criptovalute, dove le pagine di impersonificazione sono spesso utilizzate per raccogliere credenziali del wallet, frasi di recupero o altre informazioni sensibili.
Gli altri risultati della scansione sono stati contrastanti. Una scansione malware non ha identificato file segnalati al momento dell'analisi e i principali database di minacce incentrati sui contenuti qui elencati non hanno riportato voci attive di malware o phishing. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma comunque degno di nota. L'assenza di una classificazione del traffico e gli ulteriori segnali d'allarme basati sulla somiglianza aumentano ulteriormente la cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato TLS valido emesso da una certificate authority principale ed è servito tramite l'infrastruttura Cloudflare, con indicatori sia di hosting sia di web server che puntano a Cloudflare. La geolocalizzazione dell'IP del server osservato risulta in Canada e il certificato era valido al momento di questa scansione. DNSSEC sembra non essere firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità.
Dal punto di vista del rischio tecnico, le preoccupazioni più rilevanti non riguardano la configurazione TLS ma i segnali reputazionali relativi al dominio stesso: rilevamenti di phishing da parte di più motori, un modello di denominazione sosia che fa riferimento a un noto marchio di criptovalute, nessun record mail exchange osservato e una segnalazione reputazionale basata su DNS sull'IP. La scansione malware non ha trovato file segnalati, ma ciò non esclude pagine di raccolta credenziali o contenuti di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?