access-ledgr-dextop-en.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de access-ledgr-dextop-en.pages.dev
Ce domaine semble être un sous-domaine hébergé sur Cloudflare Pages plutôt qu’un site web de marque autonome. Le nom « access-ledgr-dextop-en » ressemble fortement à une formulation associée à l’accès au bureau Ledger, ce qui laisse penser qu’il pourrait être destiné à cibler des utilisateurs recherchant un accès à un portefeuille de cryptomonnaies ou des ressources d’assistance en anglais.
D’après la structure du domaine et le schéma de dénomination, la page pourrait faire partie d’un déploiement temporaire ou de type campagne plutôt que d’une propriété web principale établie de longue date. L’utilisation d’un sous-domaine pages.dev indique que le contenu est hébergé sur une plateforme de publication cloud, couramment utilisée pour des sites statiques légitimes mais pouvant aussi servir à des pages d’atterrissage de courte durée de vie.
Évaluation de sécurité de access-ledgr-dextop-en.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing. En outre, le nom de domaine ressemble fortement à une formulation liée à Ledger et peut être une imitation destinée à attirer des utilisateurs cherchant à accéder à un portefeuille de cryptomonnaies ou à une application de bureau. Ce schéma peut accroître le risque de vol d’identifiants ou d’ingénierie sociale liée aux portefeuilles.
Les autres signaux étaient mitigés. Une analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. Le site n’est pas non plus classé dans les principales données de trafic, ce qui peut indiquer une présence établie limitée.
Pris ensemble, ces résultats montrent que les détections de phishing et la ressemblance du domaine avec une marque de cryptomonnaie connue pèsent plus lourd que l’analyse de fichiers propre. Sur la base de ces résultats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-14. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare et une réponse de serveur web Cloudflare. Le domaine est enregistré depuis environ cinq ans, ce qui apporte une certaine continuité, bien que l’ancienneté seule n’exclue pas un usage abusif sur des sous-domaines hébergés.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’échantillon fourni pour l’analyse, mais la combinaison des détections de phishing et d’une dénomination ressemblant à une marque demeure la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?