favicon de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com

lleditu-xbzjfu-12e0881cbe5c.herokuapp.com

Categoria: Phishing

Analisado: 7 de jul. de 2026, 00:51 UTC · Visto pela primeira vez: 7 de jul. de 2026 · Motores de ameaça: 15 / 91 · Vezes analisado: 1
5 / 100 Pontuação de confiança Com base nos resultados da análise no momento da verificação
Potencialmente perigoso
0 - Alto risco50 - Moderado100 - Sem ameaças
Recomenda-se nova análise
Última análise há 68 dias - o estado de segurança pode ter mudado desde então.
Não analisado ainda não foi analisado. Clique em Verificar site para o analisar.

As análises podem demorar até 5 minutos. Mantenha este separador aberto - iremos redirecioná-lo para o relatório quando estiver pronto.

Falhou
Análise indisponível
A análise falhou
Proteja-se de websites potencialmente nocivos
O módulo de proteção web em tempo real do Combo Cleaner bloqueia ativamente o acesso a websites fraudulentos, de phishing e infetados por malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Descarregar Combo Cleaner Análise grátis · sem registo

Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.

Verificações de segurança da PCrisk nos seus resultados do Google Adicione a PCrisk como fonte preferida e os nossos relatórios de análise e guias de remoção terão prioridade no Google.
Adicionar PCrisk como fonte preferida
Captura de ecrã de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com Capturada 7 de jul. de 2026
https://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Captura de ecrã de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Este website foi assinalado como potencialmente nocivo
Captura desfocada por segurança. Vários motores de segurança assinalaram potenciais ameaças no momento da análise.
15 anos (herokuapp.com)
Sem classificação - Este site não aparece na lista Tranco
Sinalizado por 15 de 91 motores
✓ Válido (TLS)
AWS EC2 (us-east-1)
Ashburn, United States
Heroku
Desconhecido
54.83.6.65
Informações do domínio e WHOIS
Registrador MarkMonitor, Inc.
Registado 19 de setembro de 2010 (herokuapp.com)
Expira 19 de setembro de 2027
Servidores de nomes dns2.p03.nsone.net
DNSSEC Assinado
Alojamento AWS EC2 (us-east-1)
Este site está alojado em herokuapp.com - uma plataforma de alojamento gratuito. Os dados WHOIS acima pertencem à plataforma, não a lleditu-xbzjfu-12e0881cbe5c.herokuapp.com. A data real de criação deste subdomínio é desconhecida e pode ser tão recente como hoje.
Reputação e verificação de ameaças 91 motores de segurança verificados
15
15 de 91 motores assinalaram este site Sinalizado por 15 fornecedores de segurança no momento da análise
Não assinalado Assinalado
Flagged by 15 of 91 engines
Fontes diretas de bases de dados de ameaças
Ver resultados detalhados dos motores no VirusTotal
Resumo da análise do ficheiro Com tecnologia Quttera Engine
18 ficheiros analisados
Sem ameaças
17
Baixo risco
0
Risco médio
1
Alto risco
0
Sem ameaças Baixo risco Risco médio Alto risco
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/verify.js 48.9 KB Sinalizado: risco médio
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/device.php 4.9 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/index.php 3.6 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/# 3.6 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/verify.php 16.3 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/file.css 38.8 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/main.css 3.1 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledgernanox.png 6.4 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/flex_3x.webp 33.3 KB Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/Ledger_favicon.png 402 B Sem ameaças
lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledger.png 2.0 KB Sem ameaças
Mostrar mais 7...
Quttera sinalizou ficheiros de risco médio - este site é seu?
Investigue e remova potenciais ameaças com a Quttera
Remover malware

O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.

Links externos e domínios
18
Ligações externas
Tudo limpo
0
Iframes
Limpo
2
Domínios referenciados
Tudo limpo
0
Recursos sinalizados
Nada detetado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/./assets/verify.jsNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/ajax/libs/jquery/3.1.1/jquery.min.jsNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/file.cssNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/Ledger_favicon.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/flex_3x.webpNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledger-live.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledger.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledgernano.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledgernanox.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/ledgerstax.pngNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/img/video.mp4Não sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/assets/main.cssNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/device.phpNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/index.phpNão sinalizado
http://lleditu-xbzjfu-12e0881cbe5c.herokuapp.com/npm/bootstrap%405.3.3/dist/css/bootstrap.min.cssNão sinalizado
Mostrar mais 3...
kit.fontawesome.comNão sinalizado
lleditu-xbzjfu-12e0881cbe5c.herokuapp.comNão sinalizado
Visão geral de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com

Descrição de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com

Este domínio parece alojar uma página web que se apresenta como "Ledger Live", uma carteira de criptomoedas e interface de gestão de ativos associada, em termos de branding, às carteiras de hardware Ledger. O título da página, o logótipo visível e o texto na página fazem referência a funcionalidades de carteira de criptomoedas e NFT, e a captura de ecrã mostra uma página de destino que incentiva os visitantes a clicar num botão "Get started".

Apesar dessa apresentação, o próprio domínio é um subdomínio com estrutura aleatória em herokuapp.com, e não um endereço web obviamente oficial pertencente à Ledger. Com base no padrão de nomenclatura, no contexto de alojamento e no conteúdo da página, isto parece mais provavelmente ser uma implementação temporária ou descartável destinada a imitar um serviço financeiro ou relacionado com criptomoedas, em vez de um website corporativo principal operado sob a infraestrutura de domínio principal da Ledger.

Avaliação de segurança de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com

Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O site foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também parece imitar o branding da Ledger enquanto está alojada num subdomínio Heroku não relacionado, o que pode indicar uma configuração imitativa concebida para se assemelhar a um serviço legítimo de criptomoedas.

Contexto adicional da análise reforça a necessidade de cautela. Uma análise de malware assinalou um ficheiro de script como suspeito, e o endereço IP do domínio está listado numa blocklist de reputação de email; essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma preocupação. Embora as principais bases de dados de conteúdo malicioso aqui apresentadas estivessem, de resto, limpas no momento desta análise, o consenso de phishing entre múltiplos motores e a discrepância de branding são indicadores mais fortes neste caso.

Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.

Descrição técnica

O site utiliza um certificado TLS válido emitido através da infraestrutura da Amazon, com validade do certificado até 2027. Está alojado na Heroku e suportado por infraestrutura AWS EC2 em Ashburn, Virginia. O DNSSEC parece estar ativado para a configuração do domínio principal, e o conjunto de nameservers inclui registos Heroku DNS e geridos pela NS1.

De uma perspetiva de risco técnico, a principal preocupação não é o certificado nem a própria stack de alojamento, mas sim a combinação de um subdomínio Heroku com aspeto descartável, branding temático de criptomoedas e um script relacionado com verificação considerado suspeito. HTTPS válido, por si só, não verifica legitimidade, especialmente em páginas de phishing alojadas na cloud que podem ser implementadas rapidamente.

Cadeia de redirecionamento HTTP
Nenhum redirecionamento detetado - ligação direta ao destino
Informações do site
Sem classificação
Posição Tranco
Fora do Top 1M
Visitantes Desconhecido
Categoria: Phishing
Histórico de posição (30 dias)
Sem dados de classificação disponíveis
Sem dados de cookies disponíveis
Contestar esta pontuação Para proprietários de sites
Acha que esta pontuação está incorreta?
Se é o proprietário do site e acredita que os resultados da análise contêm erros ou falsos positivos, pode enviar uma contestação para revisão manual. A nossa equipa responde normalmente em 1-2 dias úteis.
Terá de verificar o seu e-mail antes de a contestação poder ser processada.
Ao enviar este formulário, confirma que as informações fornecidas estão corretas. As contestações são revistas manualmente e os resultados podem demorar até 48 horas a ser atualizados.
Falta mais um passo…
Para enviar a sua contestação para lleditu-xbzjfu-12e0881cbe5c.herokuapp.com, clique na ligação de verificação que acabámos de enviar por e-mail. Após a verificação, faremos a revisão em 1-2 dias úteis.
Este relatório foi gerado automaticamente e é fornecido apenas para fins informativos. Os resultados baseiam-se numa análise pontual e podem conter falsos positivos ou dados incompletos. Isto não constitui uma auditoria ou certificação de segurança. Nenhum fornecedor no mercado pode garantir uma taxa de deteção de 100%. Se acredita que este relatório está incorreto, por favor envie uma contestação.

Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?