destops-ledgers-lived-us.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de destops-ledgers-lived-us.pages.dev
Este domínio está alojado em pages.dev, uma plataforma normalmente utilizada para publicar websites estáticos através do Cloudflare Pages. A cadeia do subdomínio "destops-ledgers-lived-us" assemelha-se a um nome de implementação de projeto personalizado ou de estilo campanha, em vez de um domínio de marca convencional voltado para empresas ou consumidores.
Com base nos dados de categorização disponíveis, a página foi associada a conteúdo temático de serviços financeiros e a classificações relacionadas com phishing ou fraude por vários fornecedores de classificação web. Não há aqui qualquer indicação de uma organização autónoma bem estabelecida a operar sob este hostname exato, e o domínio não parece ter uma classificação pública de tráfego significativa no momento desta análise.
Avaliação de segurança de destops-ledgers-lived-us.pages.dev
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com as deteções a descreverem de forma consistente atividade relacionada com phishing, e vários fornecedores de classificação web também o categorizaram como phishing ou fraude. O próprio hostname assemelha-se bastante ao nome de uma conhecida marca de hardware wallet de criptomoedas e pode ter sido concebido para parecer semelhante a um serviço oficial, o que é um padrão comum em esquemas de recolha de credenciais e recuperação de wallets.
Outros sinais são mistos, mas não superam as deteções de phishing. Uma análise de malware não identificou ficheiros maliciosos durante esta verificação, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise; no entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela. O domínio tem vários anos, mas a idade por si só não reduz a importância de classificações repetidas de phishing num subdomínio alojado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare a partir do endereço IP 172.66.46.213, com o alojamento atribuído à Cloudflare em Toronto, Canada. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-11-17. O DNS está delegado para nameservers da Cloudflare, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS válido indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. Os dados da análise sugerem uma implementação alojada leve numa plataforma partilhada, que pode ser utilizada para sites legítimos, mas também é normalmente usada para páginas de phishing de curta duração devido à facilidade de configuração e rápida reimplementação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?