desktop-ledgrcom-do.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev parece ser uma página alojada na plataforma pages.dev, que é normalmente utilizada para alojamento de websites estáticos e aplicações web leves. A cadeia do domínio assemelha-se bastante ao nome de uma conhecida marca de hardware wallet de criptomoedas, enquanto os dados de categorização disponíveis associam a página a serviços financeiros e classificações relacionadas com phishing.
Com base na estrutura do hostname e no ambiente de alojamento, este não parece ser um domínio corporativo principal, mas sim um subdomínio implementado numa plataforma partilhada de alojamento cloud. Essa configuração pode ser usada para testes ou publicação legítimos, mas também é frequentemente usada para páginas de destino de curta duração, incluindo páginas de imitação de login ou de acesso a wallet dirigidas a utilizadores de criptomoedas.
Avaliação de segurança de desktop-ledgrcom-do.pages.dev
Múltiplas fontes de análise associaram este domínio a atividade relacionada com phishing no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou relacionado com serviços financeiros. O nome do domínio também se assemelha bastante ao de uma conhecida marca de wallet de criptomoedas e pode ter sido concebido para parecer semelhante a um serviço oficial, o que aumenta a probabilidade de abuso por semelhança.
Ao mesmo tempo, a análise de malware ao nível da página não identificou ficheiros maliciosos no conteúdo limitado que foi analisado, e as principais bases de dados de ameaças de malware de conteúdo aqui listadas não reportaram distribuição ativa de malware no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota. A pontuação de confiança publicada muito baixa e a concentração de veredictos de phishing em vários motores de segurança são indicadores mais fortes do que a análise limpa de ficheiros, por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se solicitar credenciais de wallet, recovery phrases ou outras informações de contas financeiras.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.101, com nameservers também fornecidos pela Cloudflare. Apresenta um certificado TLS válido emitido pela Google Trust Services, o que indica que está disponível transporte encriptado, embora um certificado válido, por si só, não verifique a legitimidade da finalidade ou do operador do site.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Os recursos e ligações analisados sugerem que a página pode estar atualmente a servir conteúdo de erro ou relacionado com challenge da Cloudflare, em vez de uma aplicação totalmente acessível, mas isso não compensa de forma material as deteções relacionadas com phishing associadas ao domínio no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?