portal-liv-e-ap-p-ledger.typedream.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de portal-liv-e-ap-p-ledger.typedream.app
Este domínio parece alojar uma landing page com temática de criptomoedas apresentada como “Ledger Live® - Track & Trade Crypto Across Devices®.” A marca, o layout e a redação da página sugerem que está a tentar assemelhar-se ao ecossistema de gestão de carteiras da Ledger, incluindo referências à ligação de uma hardware wallet e à gestão de criptoativos através de uma interface web.
Com base na estrutura do domínio, este é um subdomínio em typedream.app e não um aparente domínio oficial pertencente à Ledger. Os metadados da página indicam que foi criada com Typedream, que é uma plataforma de criação de websites, e a captura de ecrã mostra branding de estilo de produto e calls to action relacionados com o acesso a crypto wallet. O site, portanto, parece estar posicionado como um portal de serviços financeiros ou de criptomoedas, mas não a partir de um domínio de marca obviamente oficial.
O próprio nome de domínio assemelha-se bastante à marca Ledger, acrescentando ao mesmo tempo palavras e separadores extra, o que pode indicar uma tentativa de atrair utilizadores que procuram Ledger Live ou acesso à conta Ledger. Em conjunto com a categorização de serviços financeiros nos dados de análise, o site parece visar utilizadores de criptomoedas, particularmente os que procuram conectividade de carteira ou gestão de conta.
Avaliação de segurança de portal-liv-e-ap-p-ledger.typedream.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, enquanto uma análise de malware reportou uma deteção heurística genérica no site e em muitos dos seus recursos estáticos ligados. Embora essa heurística, por si só, tivesse baixa confiança, aqui é superada pelo consenso mais amplo de phishing entre múltiplos motores.
Existe também uma forte preocupação de imitação. O domínio assemelha-se bastante a ledger.com em linguagem corrente e utiliza a marca Ledger no título da página e na captura de ecrã, mas opera a partir de um subdomínio Typedream em vez de uma aparente propriedade web oficial da Ledger. Esse padrão pode indicar uma página de login ou de ligação de carteira que imita a marca, destinada a captar informações sensíveis de utilizadores de criptomoedas. O site também não tem classificação Tranco e foi reportado com sinais de alerta adicionais, como ausência de registos MX, o que também pode corresponder a infraestruturas de campanha de curta duração.
Uma cautela secundária é que o endereço IP do domínio está listado numa blocklist de reputação de email, embora esse sinal, por si só, seja mais fraco do que as deteções de phishing acima. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada em agosto de 2026. É servido através da infraestrutura Cloudflare no endereço IP 172.67.206.36, com nameservers Cloudflare e presença de alojamento reportada em Toronto, Canadá. A stack web parece incluir recursos estáticos Next.js e um frontend criado com Typedream.
Do ponto de vista da postura de segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade. O DNSSEC parece não estar assinado, e o domínio está alojado como um subdomínio sob typedream.app em vez de num domínio dedicado pertencente à marca. Os dados da análise também mostram numerosos recursos estáticos assinalados com uma heurística genérica de suspeição, embora a preocupação mais significativa seja o consenso mais amplo de classificação como phishing, e não os próprios ficheiros da framework JavaScript.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?