qfs-ledger.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qfs-ledger.io
qfs-ledger.io parece apresentar-se como uma plataforma de conta ou carteira de criptomoedas com a marca “QFS LEDGER” e promovida em torno de armazenamento “protegido por quantum” para ativos digitais como XRP, XLM, Bitcoin e Ethereum. A página inicial promove a criação de conta, funcionalidade de início de sessão e alegações de grandes totais de utilizadores e ativos, sugerindo que o site se destina a recolher registos e a incentivar os utilizadores a confiar ou gerir contas relacionadas com criptomoedas através da plataforma.
Com base no nome de domínio, no título da página e no conteúdo visível, o site parece visar utilizadores interessados em custódia de ativos digitais ou serviços financeiros. No entanto, a marca assemelha-se muito ao nome bem conhecido Ledger, acrescentando o prefixo “QFS”, o que pode indicar uma tentativa de parecer associado a uma marca estabelecida de hardware wallet de criptomoedas, embora o domínio seja diferente da presença oficial dessa marca na web.
O domínio é relativamente recente e não está classificado nas principais listagens de tráfego, e os dados da análise não fornecem provas claras de uma empresa operadora reconhecida. O site utiliza um estilo moderno de landing page e linguagem de marketing comum no setor cripto, mas, com base na informação disponível, a identidade do operador e a sua legitimidade não estão estabelecidas de forma independente.
Avaliação de segurança de qfs-ledger.io
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças listou o domínio, embora várias fontes importantes de conteúdo malicioso e listas negras estivessem, de resto, limpas. Uma análise separada de malware não reportou ficheiros infetados, mas aplicou uma classificação maliciosa genérica ao site e a muitas ligações internas, o que pode indicar padrões de página suspeitos em vez de cargas de malware confirmadas.
O domínio também se assemelha muito a ledger.com em linguagem simples e pode ser um look-alike destinado a beneficiar da familiaridade dos utilizadores com a marca Ledger. Essa semelhança é especialmente relevante porque a página apresenta funcionalidade de conta cripto e de início de sessão/registo, que são alvos comuns de roubo de credenciais e de phishing relacionado com carteiras. O domínio é também relativamente recente, não tem uma classificação de tráfego significativa e apresenta alegações ambiciosas, como grandes contagens de utilizadores e ativos protegidos, que são difíceis de verificar apenas com os dados da análise.
Embora o site utilize HTTPS e algumas fontes de listas negras não tenham detetado distribuição ativa de malware, o quadro reputacional mais amplo continua a ser preocupante devido ao consenso multiengine sobre phishing e à semelhança com uma marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, protegido por infraestrutura Cloudflare e resolvendo para um endereço IP da Cloudflare em Toronto, Canada. Os nameservers também apontam para a Cloudflare, indicando a utilização de uma camada de CDN/proxy em vez de expor diretamente o alojamento de origem. A validade do certificado é um sinal positivo de segurança de transporte, mas, por si só, não verifica a fiabilidade do conteúdo do site nem do seu operador.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. O domínio tem aproximadamente 301 dias, o que é relativamente recente para um serviço de estilo financeiro. Não foram assinalados ficheiros de malware do lado do servidor na análise fornecida, mas o domínio recebeu um número substancial de ocorrências reputacionais relacionadas com phishing e uma listagem numa base de dados de ameaças, que são preocupações mais significativas do que a configuração TLS básica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?