liveledger.created.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di liveledger.created.app
Il dominio liveledger.created.app sembra essere un'applicazione web ospitata distribuita sotto il sottodominio created.app, con un'infrastruttura che punta a Vercel e risorse di supporto caricate da cdn.created.app. In base al nome, potrebbe presentarsi come un servizio relativo a registri, finanza o account, sebbene i dati della scansione forniti non includano dettagli verificati sull'identità aziendale né prove chiare di un operatore legittimo.
Dal punto di vista tecnico, il sito sembra utilizzare un moderno framework applicativo JavaScript con risorse statiche raggruppate, risorse di font esterne e distribuzione ospitata nel cloud. Il dominio è registrato da diversi anni, il che suggerisce che non sia nuovissimo, ma la sola anzianità non ne stabilisce la legittimità. Nei dettagli della scansione forniti non sono presenti informazioni chiare sulla proprietà organizzativa oltre al registrar e ai provider di hosting.
Valutazione sicurezza di liveledger.created.app
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con più rilevamenti che descrivono attività legate al phishing e un numero minore che indica malware o comportamento sospetto. Anche una scansione malware separata ha contrassegnato il sito come dannoso e ha segnalato 2 risorse analizzate, mentre numerose risorse JavaScript e CSS collegate caricate da un dominio di contenuti correlato sono state identificate con classificazioni generiche di contenuto dannoso.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di contenuti dannosi presenti nei dati forniti non riportavano inserimenti attivi al momento di questa scansione, il che riduce leggermente la fiducia in un ampio consenso delle blocklist. Tuttavia, l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing o malware ma che vale comunque la pena notare come indicatore di cautela.
Nel complesso, i rilevamenti di phishing da parte di più motori hanno più peso rispetto ai controlli isolati puliti delle blacklist e all'unico inserimento di reputazione basato su DNS. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra utilizzare un certificato SSL Let's Encrypt valido con scadenza indicata come 2026-09-29, il che indica che il supporto HTTPS era presente al momento della scansione. È ospitato su un'infrastruttura Vercel, utilizza nameserver Vercel e il livello di web server osservato è identificato come Cloudflare. L'IP del server risolto era 216.150.16.1 a Walnut, United States.
DNSSEC sembra non firmato, il che è comune ma fornisce minori garanzie di integrità DNS rispetto a una configurazione firmata. La scansione mostra inoltre numerose risorse dell'applicazione servite da cdn.created.app, e quel dominio di risorse correlato è stato esso stesso segnalato dalla scansione malware con un'etichetta generica di contenuto dannoso. Sebbene tali rilevamenti generici possano talvolta riguardare risorse condivise o raggruppate, in questo caso compaiono insieme a rilevamenti di phishing più ampi e pertanto possono aumentare la preoccupazione complessiva.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?