ledgerappslive.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledgerappslive.pages.dev
ledgerappslive.pages.dev parece ser um subdomínio alojado numa plataforma de websites na cloud sob o domínio pages.dev. Com base no nome, poderá estar a tentar fazer referência à Ledger, uma conhecida marca de hardware wallet de criptomoedas e de gestão de contas, ao mesmo tempo que se apresenta como uma aplicação ativa ou portal de acesso. Os dados de análise disponíveis não mostram uma classificação de conteúdo abrangente, e os recursos capturados sugerem que a página poderá estar atualmente a servir uma resposta relacionada com erro ou challenge, em vez de uma interface de aplicação totalmente visível.
Tendo em conta a formulação do domínio e a classificação de phishing reportada na pontuação de confiança, esta página poderá destinar-se a imitar ou apoiar o acesso a serviços relacionados com criptomoedas. As páginas de phishing temáticas de criptomoedas tentam frequentemente capturar credenciais de wallet, seed phrases ou dados de início de sessão, assemelhando-se a painéis de controlo de wallets legítimas ou a portais de suporte. Com base nos dados disponíveis, este domínio não parece representar um website empresarial autónomo bem estabelecido e não está classificado entre os domínios amplamente visitados.
Avaliação de segurança de ledgerappslive.pages.dev
Este domínio foi assinalado por 13 de 91 motores de segurança no momento da análise, com as deteções a descrevê-lo de forma consistente como phishing. Esse nível de concordância entre vários motores é um sinal de alerta significativo, especialmente porque o nome de domínio se assemelha de perto à marca Ledger e poderá ser uma imitação destinada a induzir em erro utilizadores que procuram serviços de wallet de criptomoedas. Embora a análise de malware não tenha identificado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing dependem frequentemente de conteúdo enganoso da página, em vez de malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, o indicador mais forte aqui é o amplo consenso de phishing entre vários motores de segurança, combinado com o padrão de domínio semelhante a uma marca.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-20. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers da Cloudflare e uma estrutura de subdomínio pages.dev alojada na cloud. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, os recursos visíveis sugerem entrega gerida pela Cloudflare e possivelmente uma página de erro, challenge ou intermédia, em vez de um servidor de origem totalmente exposto. Não foram assinalados ficheiros maliciosos na análise limitada de malware, mas isso não compensa de forma material as deteções relacionadas com phishing associadas ao nome de domínio e aos sinais de reputação no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?