ledg-1785870833918739958.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledg-1785870833918739958.vercel.app
Este domínio parece alojar uma página web que se apresenta como um site de carteira de criptomoedas com a marca Ledger. O título da página, a marca visível e a disposição da página inicial fazem referência a "Ledger Wallet" e "Ledger Live", sugerindo que o site está a tentar imitar ou reproduzir o aspeto e a mensagem do conhecido ecossistema de carteiras de hardware para gerir criptoativos, aplicações, trocas e serviços relacionados.
Com base na estrutura do domínio, este não é um domínio oficial da marca, mas sim um subdomínio alojado na Vercel. O nome do anfitrião inclui uma cadeia numérica invulgar com aspeto aleatório e um prefixo abreviado "ledg", o que não corresponde ao padrão de nomenclatura normal esperado para um serviço financeiro ou de criptomoedas estabelecido. Em termos práticos, a página parece visar utilizadores interessados em aceder a carteiras de criptomoedas e pode estar a tentar atrair visitantes que procuram serviços relacionados com Ledger.
Avaliação de segurança de ledg-1785870833918739958.vercel.app
Múltiplos sinais de segurança independentes indicam um risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. O conteúdo da página também parece imitar a marca Ledger enquanto utiliza um subdomínio Vercel não relacionado, o que pode ser consistente com uma configuração de phishing imitativa destinada a capturar credenciais de carteira, seed phrases ou outras informações financeiras sensíveis.
A análise de malware não identificou ficheiros maliciosos nos recursos de página analisados por amostragem, e as principais blocklists de conteúdo malicioso listadas na análise estavam limpas no momento da verificação. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing de múltiplos motores de segurança. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Apresenta um certificado TLS válido emitido por Google Trust Services, com a expiração do certificado indicada como 2026-09-26. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam da validação DNSSEC.
De uma perspetiva técnica, a página utiliza recursos web padrão e bibliotecas de terceiros, e a análise de malware ao nível dos ficheiros não assinalou nenhum dos 23 ficheiros analisados. Ainda assim, a presença de um certificado válido e de recursos estáticos limpos não deve ser tratada como prova de legitimidade, especialmente quando o padrão de nomenclatura do domínio, o contexto de alojamento e as deteções de phishing sugerem coletivamente uma possível atividade de personificação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?