ledger-sttartt.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ledger-sttartt.pages.dev
Questo dominio sembra essere ospitato sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e front-end di applicazioni web distribuiti tramite l'infrastruttura Cloudflare. In base alla stringa del dominio, sembra fare riferimento a Ledger, un noto marchio di hardware wallet per criptovalute, pur utilizzando una grafia modificata nel sottodominio anziché un dominio ufficiale del marchio.
Il contesto di scansione disponibile non indica una presenza pubblica ampia e consolidata del sito web: il dominio non è classificato nei principali elenchi di traffico e il controllo di somiglianza suggerisce che assomiglia molto a ledger.com. Considerati nel loro insieme, questi elementi possono indicare che il sito sia destinato a presentare contenuti correlati al marchio connessi a criptovalute, accesso agli account, configurazione del wallet o interazioni in stile supporto, sebbene il contenuto live esatto non sia confermato dalla sola scansione fornita.
Valutazione sicurezza di ledger-sttartt.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con rilevamenti che lo classificano in modo coerente come phishing. Inoltre, il dominio assomiglia molto a ledger.com e potrebbe essere un sosia destinato a trarre vantaggio dalla confusione con il marchio legittimo Ledger. L'assenza di una classificazione del traffico e gli ulteriori segnali d'allarme rilevati nel controllo di somiglianza aumentano ulteriormente la preoccupazione.
Allo stesso tempo, alcuni controlli puntuali hanno dato risultati contrastanti anziché universalmente negativi: la scansione dei file malware non ha rilevato file segnalati e diversi importanti database di minacce risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio era presente in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Considerando il consenso multi-engine sul phishing e il modello di dominio che richiama il marchio, sulla base di questi risultati questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza indicata come 2026-11-02. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.175, con nameserver Cloudflare e un server web ospitato da Cloudflare nella configurazione osservata. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS non dovrebbe essere considerata di per sé un segnale di affidabilità, poiché anche le pagine di phishing utilizzano comunemente certificati TLS validi. Il dominio ha diversi anni e rimane registrato fino al 2027, ma l'uso di un sottodominio che richiama un marchio su una piattaforma di hosting condiviso costituisce una preoccupazione rilevante in questo contesto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?