ledgerlive-access-us.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ledgerlive-access-us.pages.dev
Questo dominio sembra essere ospitato sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e distribuzioni di web app. In base al nome di dominio, sembra fare riferimento a "Ledger Live", un noto prodotto per wallet di criptovalute e gestione degli account, aggiungendo al contempo parole extra come "access" e "us". Questo schema di denominazione può indicare un tentativo di attirare utenti in cerca di accesso all'account o di servizi relativi al wallet.
Il sito stesso non sembra rappresentare una piattaforma di contenuti ampia o il sito web di un'attività consolidata. Al contrario, il contesto di scansione disponibile suggerisce una pagina con un focus ristretto che potrebbe essere destinata a intercettare traffico da utenti che cercano accesso a wallet di criptovalute. Considerato il branding implicito nella stringa del dominio, il sito sembra essere più strettamente collegato a contenuti a tema criptovalute, sebbene il nome sollevi anche la possibilità di imitazione del marchio.
Valutazione sicurezza di ledgerlive-access-us.pages.dev
Più motori di sicurezza hanno segnalato questo dominio al momento della scansione, con 13 rilevamenti su 91 e con la maggior parte di queste etichette che indicavano preoccupazioni legate al phishing. Anche il nome di dominio somiglia molto al branding di un noto prodotto per criptovalute, pur aggiungendo termini extra, il che può indicare una pagina sosia destinata a imitare un servizio legittimo. Sebbene una scansione malware non abbia segnalato file contrassegnati e diversi importanti database di minacce non abbiano elencato l'URL al momento della verifica, ciò non prevale sul più ampio consenso relativo al phishing proveniente da più motori di sicurezza.
È presente anche un segnale secondario minore dai dati di reputazione: l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist al momento della scansione. Questo tipo di elenco è più debole rispetto ai rilevamenti diretti di phishing e di per sé non prova la presenza di contenuti web dannosi, ma aggiunge un piccolo elemento di cautela al quadro complessivo.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-18. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.161, con Cloudflare che funge anche da registrar e provider DNS. I nameserver sono adi.ns.cloudflare.com e karl.ns.cloudflare.com.
DNSSEC sembra non essere firmato al momento della scansione. Il sito è ospitato su un'infrastruttura edge condivisa, cosa comune per le distribuzioni pages.dev e che può rendere l'attribuzione meno diretta. Nella scansione limitata dei file fornita non sono stati identificati file dannosi, ma la principale preoccupazione tecnica deriva dai segnali di reputazione e dai rilevamenti legati al phishing piuttosto che dalla sola configurazione errata del server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?