lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Este domínio parece alojar uma página web que se apresenta como "Ledger Live", uma carteira de criptomoedas e interface de gestão de ativos associada, em termos de branding, às carteiras de hardware Ledger. O título da página, o logótipo visível e o texto na página fazem referência a funcionalidades de carteira de criptomoedas e NFT, e a captura de ecrã mostra uma página de destino que incentiva os visitantes a clicar num botão "Get started".
Apesar dessa apresentação, o próprio domínio é um subdomínio com estrutura aleatória em herokuapp.com, e não um endereço web obviamente oficial pertencente à Ledger. Com base no padrão de nomenclatura, no contexto de alojamento e no conteúdo da página, isto parece mais provavelmente ser uma implementação temporária ou descartável destinada a imitar um serviço financeiro ou relacionado com criptomoedas, em vez de um website corporativo principal operado sob a infraestrutura de domínio principal da Ledger.
Avaliação de segurança de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O site foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também parece imitar o branding da Ledger enquanto está alojada num subdomínio Heroku não relacionado, o que pode indicar uma configuração imitativa concebida para se assemelhar a um serviço legítimo de criptomoedas.
Contexto adicional da análise reforça a necessidade de cautela. Uma análise de malware assinalou um ficheiro de script como suspeito, e o endereço IP do domínio está listado numa blocklist de reputação de email; essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma preocupação. Embora as principais bases de dados de conteúdo malicioso aqui apresentadas estivessem, de resto, limpas no momento desta análise, o consenso de phishing entre múltiplos motores e a discrepância de branding são indicadores mais fortes neste caso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido através da infraestrutura da Amazon, com validade do certificado até 2027. Está alojado na Heroku e suportado por infraestrutura AWS EC2 em Ashburn, Virginia. O DNSSEC parece estar ativado para a configuração do domínio principal, e o conjunto de nameservers inclui registos Heroku DNS e geridos pela NS1.
De uma perspetiva de risco técnico, a principal preocupação não é o certificado nem a própria stack de alojamento, mas sim a combinação de um subdomínio Heroku com aspeto descartável, branding temático de criptomoedas e um script relacionado com verificação considerado suspeito. HTTPS válido, por si só, não verifica legitimidade, especialmente em páginas de phishing alojadas na cloud que podem ser implementadas rapidamente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?