eng-ledgerapp.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eng-ledgerapp.pages.dev
eng-ledgerapp.pages.dev parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. Com base na cadeia do domínio, o site pode estar a apresentar-se como relacionado com uma carteira financeira ou de criptomoedas, ou com um serviço de gestão de contas, e os dados de categorização disponíveis associam-no a serviços financeiros.
No momento desta análise, os recursos de página disponíveis sugerem que o site poderá não estar a servir uma página de aplicação normal e, em vez disso, estava a devolver recursos de erro ou de desafio relacionados com a Cloudflare. Ainda assim, o padrão de nomenclatura do domínio e a categorização de terceiros indicam que poderá ter sido concebido para imitar ou suportar um fluxo de início de sessão ou de acesso a conta relacionado com finanças, em vez de funcionar como um website informativo geral.
Avaliação de segurança de eng-ledgerapp.pages.dev
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 12 de 91 motores de segurança, com as deteções a descreverem, de forma geral, atividade de phishing ou relacionada com fraude. Além disso, vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com serviços financeiros, o que pode ser consistente com páginas de recolha de credenciais ou direcionadas para carteiras. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, isso não exclui comportamento de phishing, especialmente quando a página pode ser servida dinamicamente ou estar indisponível de forma intermitente.
Os dados de blacklist eram mistos, em vez de totalmente limpos. As principais bases de dados de malware de conteúdo e phishing na análise fornecida não listavam o domínio no momento verificado, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela. O domínio tem vários anos e utiliza HTTPS válido numa plataforma de alojamento generalista, mas a antiguidade e o alojamento, por si só, não compensam o consenso relativamente amplo entre múltiplos motores quanto a phishing neste caso.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-19. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.151, com a Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. O domínio está configurado com nameservers da Cloudflare e parece estar implementado como uma propriedade alojada em pages.dev.
O DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A análise também indica que a página estava a servir recursos de desafio ou de erro relacionados com a Cloudflare, em vez de uma página de aplicação claramente renderizada, no momento do teste, o que pode limitar a inspeção de conteúdo e pode indicar disponibilidade intermitente, controlos de acesso ou uma página removida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?