ledger-live-desktopp-cloud.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledger-live-desktopp-cloud.pages.dev
Este domínio parece estar alojado num subdomínio de uma plataforma de aplicações na cloud e utiliza um nome que faz referência a "Ledger Live", normalmente associado a software de gestão de carteiras de criptomoedas e ao acesso a contas de hardware wallet. Com base apenas na formulação do domínio, a página pode destinar-se a apresentar-se como um serviço Ledger relacionado com desktop ou cloud, potencialmente visando utilizadores à procura de acesso à carteira, configuração ou recursos de suporte.
O site não parece representar uma marca autónoma bem estabelecida, nem está classificado entre os domínios amplamente visitados. A combinação de uma designação temática de criptomoedas, uma estrutura de subdomínio alojado e a semelhança com uma marca de carteira conhecida sugere que a página pode estar posicionada para captar tráfego de utilizadores que procuram serviços relacionados com Ledger, em vez de funcionar como um website informativo independente.
Avaliação de segurança de ledger-live-desktopp-cloud.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, o nome de domínio assemelha-se bastante a ledger.com e pode ser uma imitação destinada a beneficiar da confusão com a marca legítima Ledger. Essa semelhança é particularmente preocupante num contexto de criptomoedas, em que páginas de personificação são frequentemente utilizadas para recolher credenciais de carteira, frases de recuperação ou outras informações sensíveis.
Outros resultados da análise foram mistos. Uma análise de malware não identificou ficheiros assinalados no momento da análise, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A ausência de uma classificação de tráfego e os sinais de alerta adicionais baseados na semelhança aumentam ainda mais a cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista e é servido através da infraestrutura Cloudflare, com os indicadores de alojamento e de servidor web a apontarem ambos para Cloudflare. O IP do servidor observado geolocaliza-se no Canadá, e o certificado era válido no momento desta análise. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Numa perspetiva de risco técnico, as preocupações mais notáveis não são a configuração TLS, mas sim os sinais de reputação em torno do próprio domínio: deteções de phishing por múltiplos motores, um padrão de nomenclatura imitativo que faz referência a uma marca de criptomoedas conhecida, ausência de registos de mail exchange observados e uma listagem de reputação baseada em DNS no IP. A análise de malware não encontrou ficheiros assinalados, mas isso não exclui páginas de recolha de credenciais ou conteúdo de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?