assets-ledgrolive-learn.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de assets-ledgrolive-learn.pages.dev
O domínio assets-ledgrolive-learn.pages.dev parece ser um subdomínio alojado no Cloudflare Pages, uma plataforma normalmente utilizada para publicar websites estáticos e recursos de aplicações web. Com base no padrão de nomenclatura do domínio, poderá destinar-se a fazer referência a um serviço financeiro ou relacionado com criptomoedas, em particular um que se assemelhe a uma marca de carteira de hardware ou de acesso a conta, enquanto os dados de categorização disponíveis o associam a classificações relacionadas com serviços financeiros e phishing.
Este não parece ser um domínio corporativo principal de uma organização bem estabelecida. Em vez disso, parece mais um projeto alojado ou uma página de destino descartável implementada numa plataforma partilhada de criação de websites. Este tipo de infraestrutura pode ser utilizado para testes legítimos e distribuição de conteúdos, mas também pode ser usado para páginas de imitação de curta duração, porque a implementação é rápida e barata.
Avaliação de segurança de assets-ledgrolive-learn.pages.dev
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, relacionado com fraude ou temático de serviços financeiros. Esse nível de concordância entre vários motores é um sinal de alerta significativo, especialmente para um subdomínio alojado que não parece representar uma presença de marca autónoma estabelecida há muito tempo.
Ao mesmo tempo, nem todas as fontes de dados mostraram atividade maliciosa. A análise de ficheiros de malware não detetou ficheiros assinalados, e várias bases de dados de ameaças centradas em conteúdos não listavam o domínio no momento desta análise. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Em conjunto, os indicadores mais fortes aqui são as classificações repetidas de phishing em vários motores de segurança e a semelhança do domínio com uma página de início de sessão ou de aprendizagem relacionada com finanças ou carteiras. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.100, com um certificado TLS válido emitido pela Google Trust Services e uma data de expiração no final de 2026. O domínio utiliza nameservers da Cloudflare e parece estar implementado através do ambiente de alojamento pages.dev, em vez de um servidor autónomo dedicado. O DNSSEC não estava ativado no momento desta análise.
Do ponto de vista técnico, a infraestrutura visível é moderna e normalmente utilizada por websites legítimos, pelo que a configuração de alojamento, por si só, não é inerentemente suspeita. No entanto, plataformas de alojamento partilhado e serviços de distribuição na edge também podem facilitar a implementação de páginas temporárias de phishing. Não foram detetados ficheiros maliciosos na análise limitada de ficheiros fornecida, mas a legitimidade da infraestrutura não deve ser tratada como prova de fiabilidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?