ledgerlivewebapp.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ledgerlivewebapp.com
O domínio ledgerlivewebapp.com aparenta apresentar-se como um site de carteira de criptomoedas e aplicação Web3. Com base no título da página, na identidade visual e na captura de ecrã, está estilizado para se assemelhar a uma landing page relacionada com Ledger, promovendo uma aplicação de carteira cripto, ligação de dispositivo e transferências para múltiplas plataformas, incluindo Windows, macOS, Linux, iOS e Android.
O conteúdo sugere que o site está a tentar atrair utilizadores interessados em gerir ativos de criptomoedas e NFTs. Faz referência à marca Ledger e à funcionalidade de carteira, mas o próprio domínio não é o domínio principal oficial da marca e aparenta ser um registo separado criado muito recentemente. Com base no conteúdo disponível da página e no padrão de nomenclatura do domínio, poderá estar a tentar imitar uma marca bem conhecida de carteira física de criptomoedas, em vez de operar como um serviço estabelecido de forma independente.
Avaliação de segurança de ledgerlivewebapp.com
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, sendo que muitas dessas deteções o classificam como phishing ou de outra forma malicioso. Além disso, o domínio tem apenas 3 dias, não tem classificação de tráfego estabelecida e utiliza uma identidade visual muito semelhante à da Ledger enquanto opera a partir de um nome de domínio diferente, o que pode indicar um site imitador destinado a captar a confiança dos utilizadores.
Os dados de blacklist e reputação eram mistos, em vez de estarem totalmente limpos. Uma análise de malware não detetou ficheiros assinalados durante esta verificação, e várias bases de dados de ameaças importantes estavam limpas no momento da análise; no entanto, uma entrada em blacklist reportou uma listagem genérica de objeto suspeito, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Esses sinais são mais fracos do que as deteções de phishing por múltiplos motores, mas aumentam a cautela geral.
A captura de ecrã da página aparenta ter sido concebida para imitar uma página oficial de transferência de carteira de criptomoedas, incluindo elementos visuais ao estilo da marca e botões de transferência para múltiplos sistemas operativos. No contexto de um domínio registado recentemente e de deteções amplas de phishing, essa apresentação pode representar um risco de roubo de credenciais ou comprometimento da carteira. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado por trás da infraestrutura Cloudflare no endereço IP 104.21.29.50. Os nameservers também apontam para Cloudflare, sugerindo a utilização de uma camada de reverse-proxy ou CDN. O DNSSEC aparenta não estar assinado no momento desta análise.
Do ponto de vista técnico, a presença de HTTPS por si só não deve ser tratada como um sinal de confiança, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. O registo muito recente do domínio, o alojamento com front-end Cloudflare e a utilização de recursos JavaScript como app.js, api.js, settings.js e telegram.js podem justificar escrutínio adicional, especialmente num site que incentiva os utilizadores a transferir software de carteira ou a ligar um dispositivo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?