ledger-sttartt.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledger-sttartt.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e front ends de aplicações web fornecidos através da infraestrutura da Cloudflare. Com base na cadeia do domínio, parece fazer referência à Ledger, uma marca bem conhecida de carteiras físicas de criptomoedas, ao mesmo tempo que utiliza uma grafia modificada no subdomínio em vez de um domínio oficial da marca.
O contexto de análise disponível não indica uma presença pública ampla e estabelecida do website: o domínio não está classificado nas principais listas de tráfego, e a verificação de semelhança sugere que se assemelha bastante a ledger.com. Em conjunto, o site pode destinar-se a apresentar conteúdo relacionado com a marca ligado a criptomoedas, acesso a contas, configuração de carteiras ou interações ao estilo de suporte, embora o conteúdo exato em direto não esteja confirmado apenas com base na análise fornecida.
Avaliação de segurança de ledger-sttartt.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com as deteções a classificá-lo de forma consistente como phishing. Além disso, o domínio assemelha-se bastante a ledger.com e pode ser uma imitação destinada a beneficiar da confusão com a marca legítima Ledger. A ausência de uma classificação de tráfego e os sinais de alerta adicionais observados na verificação de semelhança aumentam ainda mais a preocupação.
Ao mesmo tempo, algumas verificações pontuais apresentaram resultados mistos, em vez de serem universalmente negativos: a análise de ficheiros de malware não detetou ficheiros assinalados, e várias bases de dados de ameaças importantes estavam limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Tendo em conta o consenso de phishing entre múltiplos motores e o padrão de domínio semelhante a uma marca, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-02. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.175, com nameservers da Cloudflare e um servidor web alojado na Cloudflare na configuração observada. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não deve ser tratada, por si só, como um sinal de confiança, uma vez que páginas de phishing também utilizam frequentemente certificados TLS válidos. O domínio tem vários anos e continua registado até 2027, mas a utilização de um subdomínio semelhante a uma marca numa plataforma de alojamento partilhado é uma preocupação digna de nota neste contexto.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?