portal-liv-e-ap-p-ledger.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di portal-liv-e-ap-p-ledger.typedream.app
Questo dominio sembra ospitare una landing page a tema criptovalute presentata come “Ledger Live® - Track & Trade Crypto Across Devices®.” Il branding, il layout e la formulazione della pagina suggeriscono che stia tentando di assomigliare all’ecosistema di gestione wallet di Ledger, inclusi riferimenti al collegamento di un hardware wallet e alla gestione di asset crypto tramite un’interfaccia web.
In base alla struttura del dominio, si tratta di un sottodominio su typedream.app piuttosto che di un apparente dominio ufficiale di proprietà di Ledger. I metadati della pagina indicano che è stata realizzata con Typedream, che è una piattaforma per la creazione di siti web, e lo screenshot mostra un branding in stile prodotto e inviti all’azione relativi all’accesso a wallet crypto. Il sito quindi sembra essere posizionato come un portale di servizi finanziari o di criptovalute, ma non proveniente da un dominio di brand palesemente ufficiale.
Il nome di dominio stesso somiglia molto al brand Ledger pur aggiungendo parole e separatori extra, il che può indicare un tentativo di attirare utenti che cercano Ledger Live o l’accesso all’account Ledger. In combinazione con la categorizzazione come servizi finanziari nei dati della scansione, il sito sembra rivolgersi agli utenti di criptovalute, in particolare a quelli che cercano connettività del wallet o gestione dell’account.
Valutazione sicurezza di portal-liv-e-ap-p-ledger.typedream.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha elencato il dominio, mentre una scansione malware ha riportato un rilevamento euristico generico sul sito e su molte delle sue risorse statiche collegate. Sebbene tale euristica da sola sarebbe a bassa confidenza, qui è superata dal più ampio consenso multi-engine sul phishing.
Esiste anche una forte preoccupazione di somiglianza ingannevole. Il dominio somiglia molto a ledger.com nel linguaggio comune e utilizza il branding Ledger nel titolo della pagina e nello screenshot, eppure opera da un sottodominio Typedream anziché da un’apparente proprietà web ufficiale di Ledger. Questo schema può indicare una pagina di login o di connessione del wallet che imita il brand, destinata a raccogliere informazioni sensibili dagli utenti di criptovalute. Il sito inoltre non ha alcun ranking Tranco ed è stato segnalato con ulteriori indicatori di rischio come l’assenza di record MX, il che può inoltre essere compatibile con un’infrastruttura di campagna di breve durata.
Un’ulteriore cautela è che l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, sebbene questo segnale da solo sarebbe più debole delle rilevazioni di phishing sopra indicate. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata ad agosto 2026. È servito tramite infrastruttura Cloudflare sull’indirizzo IP 172.67.206.36, con nameserver Cloudflare e presenza di hosting segnalata a Toronto, Canada. Lo stack web sembra includere asset statici Next.js e un frontend realizzato con Typedream.
Dal punto di vista della postura di sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. DNSSEC sembra non firmato, e il dominio è ospitato come sottodominio sotto typedream.app piuttosto che su un dominio dedicato di proprietà del brand. I dati della scansione mostrano inoltre numerose risorse statiche contrassegnate con un’euristica generica di sospetto, sebbene la preoccupazione più significativa sia il più ampio consenso di classificazione come phishing piuttosto che i file del framework JavaScript stessi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?