began-ledger-live-desktop-eng-us.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de began-ledger-live-desktop-eng-us.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e landing pages fornecidos através da infraestrutura da Cloudflare. Com base na cadeia do domínio, parece fazer referência a "Ledger Live" e à utilização em desktop em língua inglesa, o que sugere que poderá apresentar-se como uma página de suporte, download ou acesso relacionada com software de carteira de criptomoedas.
O padrão de nomenclatura assemelha-se de perto à marca Ledger, ao mesmo tempo que utiliza um subdomínio mais longo numa plataforma de alojamento partilhado em vez do domínio corporativo principal da marca. Os dados de categorização disponíveis associam o site a classificações relacionadas com phishing e fraude, enquanto outro classificador o coloca num contexto de serviços financeiros. Com base na estrutura do domínio e nas etiquetas, esta página poderá destinar-se a atrair utilizadores que procuram acesso a contas de criptomoedas relacionadas com Ledger ou software relacionado com Ledger.
Avaliação de segurança de began-ledger-live-desktop-eng-us.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se de perto a ledger.com e poderá ser uma imitação destinada a captar tráfego de utilizadores que procuram o serviço legítimo Ledger. Essa semelhança é uma preocupação significativa num contexto de criptomoedas, em que páginas de personificação são frequentemente utilizadas para roubar credenciais de carteiras ou frases de recuperação.
A análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado, e as principais verificações de listas de bloqueio de malware de conteúdo aqui apresentadas estavam, de resto, limpas no momento da revisão. No entanto, isso não se sobrepõe aos indicadores mais amplos de phishing, especialmente tendo em conta o consenso entre múltiplos motores e o padrão de branding do domínio. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido através de uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-10-12. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.45.35, com a Cloudflare indicada tanto como fornecedor de alojamento como registador. Os nameservers também apontam para a Cloudflare, indicando que o site é fornecido através dessa rede e não a partir de um servidor de origem diretamente exposto.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página fornecida, mas o padrão de nomenclatura do domínio e as classificações de phishing continuam a ser a principal preocupação técnica, mais do que uma configuração incorreta do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?