home-ldger-get.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de home-ldger-get.pages.dev
home-ldger-get.pages.dev parece ser um subdomínio alojado na plataforma pages.dev, que está associada ao alojamento de sites estáticos e à infraestrutura de edge delivery. Com base na cadeia do domínio, o nome assemelha-se muito à marca Ledger com grafia alterada, o que pode indicar uma tentativa de imitar uma carteira de criptomoedas ou uma página de acesso a conta, em vez de operar como um serviço de marca independente.
O contexto de análise disponível não mostra indícios de uma loja comercial completa nem de um website de conteúdo amplo. Os recursos observados são principalmente ficheiros relacionados com infraestrutura e páginas de desafio/erro servidas através da Cloudflare, o que sugere que a página pode estar inativa, bloqueada por proteção ou configurada de forma limitada no momento desta análise. Dado o padrão de nomenclatura, o site parece mais consistente com um engodo temático de criptomoedas para acesso ou recolha de credenciais do que com um website informativo normal.
Avaliação de segurança de home-ldger-get.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, o nome de domínio assemelha-se muito a "Ledger" numa forma com erro ortográfico, o que pode indicar um sósia destinado a induzir em erro utilizadores que procuram um serviço de carteira de criptomoedas. Embora uma análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado que verificou, isso não se sobrepõe ao consenso mais amplo de phishing proveniente de múltiplos motores de segurança.
Os resultados de blacklist foram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram listagens no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco para conteúdo de website do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela. O domínio tem vários anos e utiliza HTTPS válido, mas a antiguidade e a encriptação, por si só, não reduzem a preocupação criada pelas deteções relacionadas com phishing e pelo padrão de nomenclatura semelhante a uma marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-15. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.45.29, com a Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. Os nameservers também estão na Cloudflare, indicando que o domínio depende desse fornecedor para DNS e edge delivery.
O DNSSEC parece não estar assinado no momento desta análise. Os recursos ligados observados eram principalmente ativos relacionados com desafios e erros da Cloudflare, o que pode significar que a página estava protegida, indisponível ou apenas parcialmente acessível durante a análise. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na análise limitada de ficheiros/ligações, mas isso deve ser interpretado com cautela, tendo em conta as deteções de phishing mais fortes provenientes de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?