ledgerlive-access-us.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledgerlive-access-us.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e implementações de aplicações web. Com base no nome do domínio, parece fazer referência a "Ledger Live", um conhecido produto de carteira de criptomoedas e gestão de contas, ao mesmo tempo que acrescenta palavras adicionais como "access" e "us". Esse padrão de nomenclatura pode indicar uma tentativa de atrair utilizadores que procuram acesso à conta ou serviços relacionados com carteiras.
O próprio site não parece representar uma plataforma de conteúdos ampla nem um website empresarial estabelecido. Em vez disso, o contexto de análise disponível sugere uma página com um foco restrito que pode destinar-se a captar tráfego de utilizadores que procuram acesso a carteiras de criptomoedas. Tendo em conta a marca implícita na cadeia do domínio, o site parece estar mais estreitamente relacionado com conteúdo temático de criptomoedas, embora a nomenclatura também levante a possibilidade de imitação de marca.
Avaliação de segurança de ledgerlive-access-us.pages.dev
Vários motores de segurança assinalaram este domínio no momento da análise, com 13 em 91 deteções, e a maioria dessas classificações indicava preocupações relacionadas com phishing. O nome do domínio também se assemelha de perto à marca de um produto de criptomoedas conhecido, ao mesmo tempo que acrescenta termos adicionais, o que pode indicar uma página semelhante destinada a imitar um serviço legítimo. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e várias bases de dados de ameaças importantes não tenham listado o URL no momento da verificação, isso não se sobrepõe ao consenso mais amplo sobre phishing proveniente de vários motores de segurança.
Existe também um sinal secundário menor proveniente de dados de reputação: o endereço IP do domínio constava de uma blocklist de reputação de correio no momento da análise. Esse tipo de listagem é mais fraco do que deteções diretas de phishing e, por si só, não prova a existência de conteúdo nocivo no website, mas acrescenta um pequeno grau de cautela ao quadro geral.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-18. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.161, atuando a Cloudflare também como registrador e fornecedor de DNS. Os nameservers são adi.ns.cloudflare.com e karl.ns.cloudflare.com.
O DNSSEC parece não estar assinado no momento da análise. O site está alojado em infraestrutura de edge partilhada, o que é comum em implementações pages.dev e pode tornar a atribuição menos direta. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros fornecida, mas a principal preocupação técnica decorre dos sinais de reputação e das deteções relacionadas com phishing, e não apenas de uma má configuração do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?