eu-ledgrlives.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eu-ledgrlives.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. Com base na cadeia do domínio, parece fazer referência a "Ledger Live" de forma modificada, o que pode sugerir uma tentativa de se assemelhar a um serviço relacionado com criptomoedas ou a um portal de início de sessão, em vez de um website de marca autónomo com a sua própria identidade estabelecida.
Os dados da análise não mostram um inventário alargado de conteúdos, e os recursos descobertos apontam principalmente para páginas de tratamento de erros e de desafio da Cloudflare. Isso pode indicar que a página estava indisponível, protegida por um desafio de acesso, ou não totalmente acessível durante a análise. Com base no padrão de nomenclatura do domínio e na classificação de phishing presente em vários resultados da análise, o site pode ter sido destinado a apresentar conteúdo relacionado com criptomoedas, pedidos de acesso a contas, ou uma página de destino imitadora.
Avaliação de segurança de eu-ledgrlives.pages.dev
Vários motores de segurança assinalaram este domínio como phishing no momento da análise, com 11 em 91 deteções. O nome do domínio também se assemelha de perto ao nome de uma aplicação de carteira de criptomoedas bem conhecida e pode ser uma imitação destinada a confundir os visitantes. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo limitado que estava acessível, as páginas de phishing recorrem frequentemente a formulários e identidade visual enganosos, em vez de malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes centradas em conteúdos não listavam o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, o consenso de phishing entre vários motores é aqui um indicador mais forte do que a análise limpa de ficheiros ou a única listagem DNSBL.
A pontuação de confiança publicada fornecida com esta análise é muito baixa e está alinhada com as deteções relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.117, com um certificado SSL válido emitido por Google Trust Services e uma data de expiração em novembro de 2026. O servidor web parece ser Cloudflare, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
De uma perspetiva técnica, os recursos visíveis eram limitados e consistiam em grande parte em folhas de estilo relacionadas com a Cloudflare e páginas de desafio, o que pode indicar que o site estava por trás de filtragem de proteção ou a devolver um estado de erro durante a recolha. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas no rastreio limitado, mas isso não compensa as deteções de phishing de vários motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?