ledg-1785872093919975748.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledg-1785872093919975748.vercel.app
Este domínio parece apresentar-se como uma página de carteira de criptomoedas com a marca Ledger, utilizando o título e o estilo visual de Ledger Wallet / Ledger Live. A captura de ecrã mostra branding, navegação de produto e texto de marketing associados a software de carteira de criptomoedas e gestão de ativos digitais, sugerindo que a página se destina a parecer uma plataforma de serviços financeiros ou de criptomoedas.
No entanto, o hostname é um subdomínio longo em vercel.app, em vez de um domínio oficial pertencente à Ledger, o que pode indicar uma página de destino clonada ou uma implementação não oficial. Com base nos metadados da página, no branding e nos sinais de categoria, o site parece estar a visar utilizadores interessados em carteiras de criptomoedas, acesso a contas ou ações financeiras relacionadas.
Avaliação de segurança de ledg-1785872093919975748.vercel.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também parece imitar o branding da Ledger enquanto está alojada num subdomínio de terceiros, o que pode indicar uma tentativa de se assemelhar a um serviço legítimo de criptomoedas em vez de operar a partir de um domínio oficial da marca.
A análise de malware não reportou ficheiros maliciosos confirmados, mas classificou o domínio e numerosos recursos internos com uma heurística genérica de suspeição. Além disso, uma entrada numa base de dados de ameaças indicou uma listagem e o endereço IP do domínio aparece numa blocklist de reputação de correio, embora este último sinal seja mais fraco e não prove, por si só, conteúdo nocivo no website. Em conjunto com o forte consenso multiengine de phishing e a aparente imitação da marca, estas conclusões sugerem risco elevado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em 2026, e é servido através da infraestrutura da Vercel no endereço IP 216.198.79.3. O domínio utiliza nameservers da Vercel e parece estar implementado como um subdomínio alojado, em vez de um domínio corporativo autónomo. O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Numa perspetiva de risco técnico, a principal preocupação não é o certificado em si, mas a combinação de utilização de subdomínio de estilo descartável alojado na cloud, recursos temáticos da Ledger e caminhos de recursos suspeitos como anti_bot.js e v5.php. Esses elementos podem ser consistentes com um kit de phishing ou uma página de destino clonada no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?