access-ledgr-desktop.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de access-ledgr-desktop.pages.dev
Ce domaine semble être un sous-domaine hébergé sur Cloudflare Pages utilisant le nom « access-ledgr-desktop », ce qui laisse penser qu’il pourrait se présenter comme une interface d’accès de bureau ou de compte liée à un service financier ou de cryptomonnaie. Les données de classification disponibles l’associent aux services financiers, tandis que l’intitulé du sous-domaine ressemble fortement au nom d’une marque bien connue de portefeuille matériel, avec une orthographe modifiée.
D’après le contexte de l’analyse, il ne semble pas s’agir d’un vaste site d’entreprise ni d’une plateforme grand public établie avec une présence de trafic mesurable. Il est hébergé sur une infrastructure cloud partagée et utilise une structure de sous-domaine à l’apparence de marque plutôt qu’un domaine principal autonome, ce qui peut parfois être observé avec des pages d’atterrissage temporaires, des pages de campagne ou des portails de connexion d’imitation.
Évaluation de sécurité de access-ledgr-desktop.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing, d’autant plus que les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Le nom de domaine ressemble également fortement à la marque Ledger tout en utilisant une orthographe modifiée (« ledgr » au lieu de la forme attendue de la marque), ce qui peut indiquer un site d’apparence similaire destiné à imiter un service financier ou de cryptomonnaie légitime. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute un léger motif de prudence plutôt qu’un élément rassurant.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-10-15. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.0, avec des serveurs de noms Cloudflare et une empreinte de serveur web Cloudflare. Le domaine a environ cinq ans, bien qu’en tant que sous-domaine hébergé sur une plateforme plus vaste, l’ancienneté seule puisse ne pas refléter l’âge ou la légitimité du contenu spécifique de la page.
DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse antimalware fournie, mais la page semble s’appuyer sur des ressources hébergées par Cloudflare ainsi que sur des éléments liés aux défis/erreurs. La principale préoccupation technique dans ce cas provient moins de la configuration du serveur que des signaux de réputation liés au phishing et du schéma de dénomination ressemblant à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?