app.shopledgerapp.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de app.shopledgerapp.com
app.shopledgerapp.com parece ser um portal de início de sessão para um serviço chamado "Shop Ledger." Com base no título da página, na identidade visual e na captura de ecrã, o site apresenta-se como uma aplicação web para gestão de lojas, com referências a marcas, produtos, compras, POS, acompanhamento diário e registo de lojas. A interface sugere uma plataforma de software destinada a comerciantes ou pequenas empresas, e não um website geral para consumidores.
A página apresentada está centrada no acesso à conta, e não em conteúdo público de marketing. Inclui campos de início de sessão, um convite ao registo, ligações para um guia do utilizador e materiais de orientação, bem como um contacto de suporte que utiliza um endereço genérico de webmail. Com base no conteúdo disponível, o operador parece apresentar o Shop Ledger como uma ferramenta empresarial, embora os dados da análise não forneçam detalhes de propriedade da empresa verificados de forma independente.
Avaliação de segurança de app.shopledgerapp.com
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, sendo que muitas dessas deteções classificaram a página como relacionada com phishing. Além disso, estava presente uma listagem numa base de dados de ameaças e o endereço IP do domínio constava numa blocklist de reputação de correio. Embora a análise de malware não tenha reportado ficheiros infetados confirmados, produziu rótulos genéricos de objeto malicioso no domínio e em várias ligações internas, o que pode indicar padrões suspeitos em vez de malware confirmado.
O contexto também aumenta a cautela. O domínio é muito recente, com 108 dias de existência, não tem classificação de tráfego visível, e a página é um ecrã de início de sessão com introdução de credenciais, que é um formato comum utilizado em campanhas de phishing. A captura de ecrã, por si só, não prova abuso, mas quando um portal de início de sessão recentemente registado é combinado com deteções amplas de phishing por múltiplos motores, o perfil de risco global torna-se materialmente mais forte.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de conta ou outras informações sensíveis.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Sectigo, com expiração em 2026-10-28, o que indica que o tráfego pode estar encriptado em trânsito. Está alojado no endereço IP 198.54.114.248 em Chicago, Estados Unidos, utilizando um servidor web LiteSpeed e infraestrutura alojada pela Namecheap. O domínio utiliza nameservers da Namecheap.
Do ponto de vista da postura de segurança, o domínio foi registado muito recentemente e o DNSSEC não está ativado. Uma configuração DNS não assinada, por si só, não indica abuso, mas oferece menos garantias ao nível do DNS do que um domínio assinado. Não foram reportados ficheiros maliciosos confirmados na análise de ficheiros, embora indicadores suspeitos genéricos tenham sido associados ao domínio e a vários recursos da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?