start-live-io.created.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di start-live-io.created.app
Questo dominio sembra ospitare una landing page a tema criptovalute che si presenta come "Ledger Live App" e promuove software per la gestione di asset digitali. Il layout della pagina, il branding e il testo suggeriscono che sia rivolta a utenti in cerca di un crypto wallet o di un'applicazione per la gestione del portafoglio, con inviti a scaricare software e riferimenti all'acquisto, allo scambio e alla protezione di criptovalute.
In base al titolo della pagina, al branding visibile e allo screenshot, il sito sembra fare riferimento al noto ecosistema Ledger piuttosto che operare sotto un dominio ufficiale di proprietà di Ledger. È ospitato su un sottodominio di created.app ed è distribuito tramite l'infrastruttura Vercel, il che può indicare una landing page promozionale o imitativa distribuita rapidamente piuttosto che un sito web aziendale principale.
Valutazione sicurezza di start-live-io.created.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molti che lo classificano come phishing o dannoso, e ulteriori controlli nei database delle minacce includevano elenchi relativi a phishing e contenuti dannosi. La pagina sembra inoltre imitare il marchio Ledger Live utilizzando però un dominio non correlato, il che può essere coerente con una configurazione di phishing look-alike destinata ad attirare utenti di criptovalute.
La scansione malware ha inoltre riportato risultati sospetti sulla pagina e sulle risorse associate, sebbene alcune di queste rilevazioni sembrino essere etichette euristiche generiche piuttosto che famiglie di malware denominate. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Considerati nel loro insieme, insieme alla discrepanza nel branding, all'assenza di una classifica di traffico consolidata e al punteggio di affidabilità pubblicato molto basso, questi risultati suggeriscono un livello di rischio significativo.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido ed è ospitato sull'infrastruttura Vercel all'indirizzo IP 216.150.16.65, con nameserver Vercel configurati. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità. I dati di registrazione del dominio indicano una data di creazione nel 2023 e una scadenza nel 2027.
Dal punto di vista della sicurezza, il solo HTTPS non dovrebbe essere considerato una prova di legittimità. I dati della scansione mostrano classificazioni sospette o dannose che interessano la pagina e le risorse collegate, e il sito sembra fare affidamento su uno stack frontend ospitato con JavaScript e risorse distribuite tramite CDN. La combinazione di contenuti che fanno riferimento al marchio su un dominio non ufficiale e rilevazioni di phishing da parte di più motori è qui la principale preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?