ledger-live-wind.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledger-live-wind.io
ledger-live-wind.io parece ser um domínio registado recentemente que apresenta atualmente uma página de marcador de posição predefinida, em vez de um website concluído. O conteúdo visível diz que o site está pronto e que o conteúdo será adicionado mais tarde, o que sugere que pode tratar-se de uma página de destino de painel de alojamento ainda não desenvolvida, e não de um serviço ativo. Com base na cadeia do domínio, parece fazer referência a "Ledger" e "Ledger Live", nomes habitualmente associados a software de carteira de criptomoedas, mas a própria página não apresenta qualquer branding oficial, informação sobre produtos ou detalhes empresariais.
Não é divulgada qualquer identidade clara do operador na página visível, e o domínio não fornece atualmente conteúdo substancial que explique a sua finalidade, propriedade ou serviços. Como o nome se assemelha bastante a ledger.com ao acrescentar palavras extra, pode ter sido concebido para evocar a conhecida marca de criptomoedas Ledger, embora a página atual não apresente, por si só, um formulário de phishing concluído nem uma interface de carteira. No momento desta análise, o site parece funcionar principalmente como um marcador de posição em branco alojado num servidor web genérico.
Avaliação de segurança de ledger-live-wind.io
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com vários fornecedores a classificá-lo como phishing, relacionado com fraude ou associado a malware. Além disso, o domínio assemelha-se bastante a ledger.com em linguagem simples e pode ser um sósia destinado a beneficiar da confusão com a marca de criptomoedas Ledger. O domínio é também extremamente recente, com 1 day old, não tem classificação de tráfego estabelecida e apresenta atualmente apenas uma página de marcador de posição genérica, em vez de uma presença empresarial legítima.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de ficheiros de malware não detetou ficheiros assinalados, e as verificações das principais bases de dados de ameaças listadas na análise estavam limpas no momento da revisão. No entanto, esses resultados limpos não superam a combinação de deteções de phishing por vários motores, a forte semelhança com uma marca bem conhecida e a ausência de conteúdo genuíno no site. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado no endereço IP 45.59.122.154 em Bern, Switzerland, utilizando nginx numa infraestrutura identificada como anyNode. Apresenta um certificado SSL válido da Let's Encrypt com expiração em 2026-10-10, o que indica que o transporte encriptado está ativado, embora o HTTPS, por si só, não deva ser tratado como prova de legitimidade. A página carrega um marcador de posição mínimo e faz referência a recursos externos comuns, como Google Fonts e uma ligação ispmanager.
Do ponto de vista da segurança do domínio, o registo é muito recente, o DNSSEC parece não estar assinado e os nameservers estão definidos para um fornecedor de alojamento DNS. Não foram reportadas ocorrências em blocklists baseadas em DNS nas verificações fornecidas, e não foram identificadas ligações externas maliciosas nem iframes no conteúdo limitado da página. A principal preocupação técnica não é a configuração do servidor em si, mas a combinação de um domínio sósia criado recentemente e sinais de reputação que indicam possível atividade de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?