en-ledgr-hardware-shop.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de en-ledgr-hardware-shop.pages.dev
O domínio en-ledgr-hardware-shop.pages.dev parece estar alojado num subdomínio Pages fornecido por uma grande plataforma de entrega de conteúdos e alojamento. Com base na formulação do domínio, parece fazer referência a uma marca de hardware wallet e pode destinar-se a apresentar-se como uma loja ou página relacionada com suporte ligada a essa marca. A utilização de um nome com aparência de marca, combinada com termos como "hardware" e "shop", sugere que a página pode estar a visar utilizadores interessados em produtos de carteiras de criptomoedas ou em fluxos de acesso a contas.
Os dados da análise não mostram um perfil de conteúdo amplo nem uma categorização estabelecida do site, e o domínio não está classificado nas principais listas de tráfego. Essa combinação pode indicar uma página com baixa visibilidade, uma página de campanha temporária ou um site direcionado a um público restrito, em vez de um website comercial amplamente reconhecido. Por estar alojado sob um subdomínio de plataforma partilhada, em vez de um domínio autónomo pertencente à marca, os visitantes poderão querer verificar cuidadosamente se está oficialmente associado ao nome de marca a que aparentemente faz referência.
Avaliação de segurança de en-ledgr-hardware-shop.pages.dev
Vários motores de segurança assinalaram este URL como phishing no momento desta análise, com 11 de 91 motores a reportarem deteções relacionadas com phishing. O nome de domínio assemelha-se bastante à marca Ledger, utilizando ao mesmo tempo uma grafia modificada e formulação adicional relacionada com loja, o que pode indicar uma página imitadora destinada a fazer-se passar por um negócio legítimo de hardware wallet de criptomoedas. Embora uma análise de malware não tenha identificado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a branding enganoso e recolha de credenciais, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não elimina essa preocupação.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de ameaças focadas em conteúdo presentes nos dados fornecidos não reportaram listagens, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e, por si só, não prova atividade nociva do website. Ainda assim, a combinação de deteções repetidas de phishing, do padrão de nomenclatura imitadora com aparência de marca, da falta de reputação de tráfego e do chamariz relacionado com criptomoedas aumenta materialmente o risco.
Após uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada reflete uma avaliação de alto risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-11-04, e é servido através da infraestrutura da Cloudflare, com alojamento geolocalizado em Toronto, Canada nos dados de análise fornecidos. O domínio está registado através da CloudFlare, Inc., está ativo há cerca de cinco anos e utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a presença de HTTPS indica transporte encriptado, mas isso não deve ser tratado como prova de legitimidade. O domínio está alojado num ambiente pages.dev partilhado, em vez de um domínio dedicado da marca, o que pode dificultar a verificação da marca pelos utilizadores finais. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise ao nível da página fornecida, mas as deteções de phishing sugerem que a principal preocupação pode ser conteúdo enganoso, em vez de distribuição de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?