ledgerappslive.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ledgerappslive.pages.dev
ledgerappslive.pages.dev sembra essere un sottodominio ospitato su una piattaforma cloud per siti web sotto il dominio pages.dev. In base al nome, potrebbe tentare di fare riferimento a Ledger, un noto marchio di hardware wallet per criptovalute e gestione degli account, presentandosi al contempo come un'applicazione live o un portale di accesso. I dati di scansione disponibili non mostrano un'ampia classificazione dei contenuti e le risorse acquisite suggeriscono che la pagina possa attualmente fornire una risposta di errore o correlata a una challenge, piuttosto che un'interfaccia applicativa completamente visibile.
Considerata la formulazione del dominio e la classificazione come phishing riportata nel trust score, questa pagina potrebbe essere destinata a imitare o supportare l'accesso a servizi legati alle criptovalute. Le pagine di phishing a tema criptovalute cercano comunemente di acquisire credenziali del wallet, seed phrase o dettagli di accesso imitando dashboard di wallet legittimi o portali di supporto. In base ai dati disponibili, questo dominio non sembra rappresentare il sito web autonomo di un'attività consolidata e non è classificato tra i domini ampiamente visitati.
Valutazione sicurezza di ledgerappslive.pages.dev
Questo dominio è stato segnalato da 13 su 91 motori di sicurezza al momento della scansione, con rilevamenti che lo descrivono in modo coerente come phishing. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto perché il nome di dominio somiglia molto al branding di Ledger e potrebbe essere un sosia destinato a fuorviare gli utenti che cercano servizi di wallet per criptovalute. Sebbene la scansione malware non abbia identificato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su contenuti di pagina ingannevoli piuttosto che su malware scaricabile.
I risultati delle blacklist e dei database di minacce erano contrastanti. Diversi importanti database di minacce focalizzati sui contenuti non elencavano il dominio al momento della scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, l'indicatore più forte qui è l'ampio consenso sul phishing tra più motori di sicurezza combinato con il modello di dominio che richiama un marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-20. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver Cloudflare e una struttura di sottodominio pages.dev ospitata nel cloud. DNSSEC sembra non firmato.
Da un punto di vista tecnico, le risorse visibili suggeriscono una distribuzione gestita da Cloudflare e possibilmente una pagina di errore, challenge o intermedia, piuttosto che un origin server completamente esposto. Nessun file dannoso è stato segnalato nella scansione malware limitata, ma ciò non compensa in modo sostanziale i rilevamenti legati al phishing associati al nome di dominio e ai segnali reputazionali al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?