ledger-login-ledger-us-en.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di ledger-login-ledger-us-en.typedream.app
Il dominio ledger-login-ledger-us-en.typedream.app sembra essere una pagina ospitata sulla piattaforma di creazione di siti web Typedream e presentata come una pagina di accesso Ledger per utenti di wallet di criptovalute. Il titolo della pagina, "Ledger® : Login | Most Secure Crypto Wallet," suggerisce che stia tentando di prendere di mira visitatori in cerca di accesso all’account o al wallet Ledger, mentre la struttura più ampia del dominio non corrisponde al dominio aziendale principale di Ledger.
In base alla formulazione del dominio e alle classificazioni disponibili, questa pagina sembra essere collocata nell’ambito finanziario o delle criptovalute, in particolare attorno all’accesso al wallet o all’autenticazione dell’account. Tuttavia, l’uso di un lungo sottodominio con marchio su una piattaforma di hosting di terze parti, combinato con contenuti visibili minimi della pagina nello screenshot, può indicare che non si tratti di una proprietà ufficiale gestita dal marchio.
Il dominio stesso è registrato tramite un registrar mainstream e utilizza provider di infrastruttura web comuni, ma questo da solo non ne stabilisce la legittimità. In base ai metadati disponibili e allo schema di denominazione, la pagina sembra essere progettata per assomigliare o fare riferimento ai servizi Ledger piuttosto che operare come un sito web con un marchio indipendente.
Valutazione sicurezza di ledger-login-ledger-us-en.typedream.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il dominio assomiglia molto a ledger.com in linguaggio semplice e potrebbe essere un sosia destinato a intercettare visitatori che cercano il sito web legittimo di Ledger. Questa somiglianza è particolarmente preoccupante perché il titolo della pagina fa esplicito riferimento all’accesso di login Ledger in un contesto di criptovalute, che è un’area comunemente presa di mira per il furto di credenziali.
Una scansione malware ha prodotto solo un rilevamento sospetto generico anziché una famiglia di malware nominata, il che di per sé sarebbe un segnale debole. Tuttavia, in questo caso è superato dal più ampio consenso multi-engine sul phishing. I dati delle blacklist erano contrastanti: i principali database di minacce focalizzati sui contenuti nei risultati forniti non lo hanno rilevato al momento di questa scansione, ma l’indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale cautelativo minore piuttosto che una prova diretta di contenuti web dannosi.
Il dominio ha circa cinque anni, il che talvolta può ridurre le preoccupazioni, ma l’età da sola non compensa la combinazione di classificazioni di phishing, somiglianza con il marchio, assenza di ranking del traffico e uso di un sottodominio ospitato che sembra imitare un marchio finanziario. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream, con scadenza indicata come 2026-10-24. È servito tramite l’infrastruttura Cloudflare sull’indirizzo IP 188.114.97.0, con nameserver Cloudflare e dati sulla posizione di hosting che puntano a Toronto, Canada. DNSSEC sembra non firmato.
Da un punto di vista tecnico, la pagina sembra essere costruita con un moderno framework JavaScript e distribuita tramite una piattaforma di creazione di siti di terze parti, come indicato dal branding Typedream e dai percorsi delle risorse in stile Next.js. Sebbene il certificato e la configurazione CDN siano standard, queste sono scelte infrastrutturali comuni e non verificano di per sé l’autenticità. La principale preoccupazione tecnica qui non è una debolezza TLS, ma l’apparente uso di hosting commodity e di schemi di branding che possono favorire l’impersonificazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?