en-ledgr--desktop-io-legr.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de en-ledgr--desktop-io-legr.pages.dev
Este domínio está alojado em pages.dev, uma plataforma normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. A cadeia do subdomínio "en-ledgr--desktop-io-legr" assemelha-se fortemente a branding associado a um conhecido fornecedor de carteiras físicas de criptomoeda e parece estruturada para visar utilizadores de desktop, o que pode indicar uma página de destino temática em vez de uma marca ou organização independente.
Com base no padrão do domínio e no contexto da análise relacionado com phishing, o site parece estar posicionado como uma página relacionada com criptomoedas, potencialmente apresentando-se como um recurso de carteira, transferência, configuração ou acesso à conta. Não é fornecida qualquer identidade clara do operador nos dados da análise, e não há aqui evidência de uma presença empresarial estabelecida, informação do editor ou branding de serviço reconhecido para além do padrão de nomenclatura imitativo.
Avaliação de segurança de en-ledgr--desktop-io-legr.pages.dev
Vários motores de segurança assinalaram este domínio como phishing no momento desta análise, com 12 em 91 deteções. Além disso, o nome do domínio assemelha-se de perto ao nome de uma conhecida marca de criptomoedas e pode ser uma imitação destinada a criar confusão entre visitantes que procuram esse serviço. Embora uma análise de malware não tenha identificado ficheiros maliciosos, esse resultado é limitado pelo facto de não terem sido analisados quaisquer ficheiros e não se sobrepõe às deteções mais amplas de phishing.
Os dados de blacklist eram mistos no momento da revisão. As principais bases de dados de ameaças focadas em conteúdo nos resultados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. O domínio tem vários anos e utiliza alojamento comum e um certificado TLS válido, mas esses fatores não reduzem materialmente a preocupação criada pelas deteções de phishing e pelo padrão de nomenclatura semelhante a uma marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-10-23. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.217, com nameservers da Cloudflare e serviço web em funcionamento. O domínio está registado através da CloudFlare, Inc. e está ativo desde 2020.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas ou iframes no resultado da análise de malware fornecido, embora isso pareça dever-se ao facto de não terem sido analisados com sucesso quaisquer ficheiros ou recursos da página. Do ponto de vista técnico, a principal preocupação não é a configuração do certificado ou do alojamento, mas os sinais de reputação relacionados com phishing associados ao domínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?