app.hedger.one
Categoria: Cryptocurrency
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de app.hedger.one
app.hedger.one parece ser uma landing page de um serviço baseado no Telegram chamado "Hedger Bot." A captura de ecrã mostra uma página promocional simples com uma interface ao estilo do Telegram, um nome e identificador do bot, e um botão "Start Bot", sugerindo que o site se destina a encaminhar os visitantes para um fluxo de utilização de um bot no Telegram, em vez de proporcionar uma experiência completa de website autónomo.
Com base na formulação do domínio e na marca apresentada, o serviço pode estar posicionado em torno de cripto, trading ou atividade financeira automatizada, embora a própria página visível forneça muito pouco conteúdo explicativo. O domínio é um subdomínio de hedger.one e não identifica claramente um operador na página mostrada, pelo que a propriedade e o contexto empresarial não são facilmente verificáveis apenas a partir da captura de ecrã disponível.
Avaliação de segurança de app.hedger.one
No momento desta análise, não foram reportadas deteções de malware por 0 de 91 motores de segurança, e as verificações disponíveis de blacklist e bases de dados de ameaças não mostraram listagens associadas a fontes conhecidas de phishing ou distribuição de malware. A análise de malware também indicou não haver ficheiros assinalados nem recursos externos suspeitos no conteúdo limitado que foi analisado.
No entanto, existem preocupações contextuais relevantes. O domínio assemelha-se bastante a ledger.com na grafia simples e na estrutura e pode ser um look-alike destinado a beneficiar da confusão com a conhecida marca Ledger. Isto é relevante porque domínios look-alike recém-criados ou com baixa visibilidade podem evitar deteções automatizadas numa fase inicial, e este domínio também não tem ranking de tráfego observado e apresenta conteúdo visível limitado no site. A própria página é mínima e encaminha os utilizadores para um bot do Telegram, o que pode reduzir a transparência em comparação com um website convencional.
Com base nestas conclusões, este website pode apresentar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com a infraestrutura de alojamento e reverse-proxy aparentemente fornecida através da Cloudflare. O IP do servidor resolve para infraestrutura da Cloudflare no Canadá, e os nameservers também apontam para a Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
Foi observado um URL de challenge da Cloudflare nas ligações recolhidas, o que sugere que o site pode utilizar mecanismos de proteção contra bots ou de challenge de acesso. Embora isso não seja inerentemente suspeito, a implementação global parece leve, com conteúdo de página limitado disponível para inspeção. Não foram identificados artefactos diretos de malware nos ficheiros analisados no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?