liveledger.created.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de liveledger.created.app
O domínio liveledger.created.app parece ser uma aplicação web alojada implementada sob o subdomínio created.app, com infraestrutura apontando para Vercel e recursos de suporte carregados a partir de cdn.created.app. Com base no nome, pode estar a apresentar-se como um serviço relacionado com livro-razão, finanças ou contas, embora os dados de análise fornecidos não incluam detalhes verificados de identidade empresarial nem provas claras de um operador legítimo.
Do ponto de vista técnico, o site parece utilizar uma framework moderna de aplicação JavaScript com recursos estáticos empacotados, recursos externos de tipos de letra e distribuição alojada na cloud. O domínio foi registado há vários anos, o que sugere que não é totalmente novo, mas a antiguidade, por si só, não estabelece legitimidade. Não está presente qualquer informação clara sobre propriedade organizacional nos detalhes da análise fornecidos, para além do registrador e dos fornecedores de alojamento.
Avaliação de segurança de liveledger.created.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com múltiplas deteções a descrever atividade relacionada com phishing e um número menor a indicar malware ou comportamento suspeito. Uma análise separada de malware também marcou o site como malicioso e assinalou 2 recursos analisados, enquanto numerosos recursos JavaScript e CSS ligados, carregados a partir de um domínio de conteúdos relacionado, foram identificados com classificações genéricas de malicioso.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram listagens ativas no momento desta análise, o que reduz ligeiramente a confiança num consenso alargado de blocklists. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim digno de nota como indicador de cautela.
Em conjunto, as deteções de phishing por múltiplos motores têm mais peso do que as verificações isoladas de blacklist limpas e a única listagem de reputação baseada em DNS. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece utilizar um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-09-29, o que indica que o suporte HTTPS estava presente no momento da análise. Está alojado em infraestrutura da Vercel, utiliza nameservers da Vercel, e a camada de servidor web observada é identificada como Cloudflare. O IP do servidor resolvido era 216.150.16.1 em Walnut, United States.
O DNSSEC parece não estar assinado, o que é comum, mas fornece menos garantias de integridade DNS do que uma configuração assinada. A análise também mostra numerosos recursos da aplicação a serem servidos a partir de cdn.created.app, e esse domínio de recursos relacionado foi ele próprio assinalado pela análise de malware com uma designação genérica de malicioso. Embora essas deteções genéricas possam por vezes afetar recursos partilhados ou empacotados, neste caso surgem juntamente com deteções mais amplas de phishing e, por isso, podem aumentar a preocupação geral.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?