advance-li-ledgrr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de advance-li-ledgrr.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, qui est un service d’hébergement de sites statiques exploité via l’infrastructure Cloudflare. La chaîne de sous-domaine "advance-li-ledgrr" ressemble fortement au nom d’une marque bien connue de portefeuille matériel de cryptomonnaie, ce qui suggère que la page a pu être créée pour imiter ou faire référence à cette marque plutôt que pour représenter une entreprise indépendante ou un site d’information.
D’après les données de catégorisation disponibles, le site a été associé à des activités liées au phishing, à la fraude et aux services financiers. La combinaison d’un sous-domaine hébergé, de l’absence de visibilité étendue sur le trafic et de la ressemblance avec une marque indique qu’il a pu être utilisé comme page d’atterrissage temporaire ou jetable plutôt que comme site autonome établi de longue date.
Évaluation de sécurité de advance-li-ledgrr.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble fortement à une marque bien connue de portefeuille de cryptomonnaie et peut être un site d’imitation destiné à tromper les visiteurs recherchant ce service.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu présentées ici n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans ce cas, ce problème mineur de réputation est contrebalancé par le consensus plus large, sur plusieurs moteurs, concernant le phishing et par la ressemblance suspecte avec une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.47.39 et utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-29. Le bureau d’enregistrement est CloudFlare, Inc., et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue de l’hébergement, cela ressemble à un déploiement Cloudflare Pages plutôt qu’à un serveur autonome dédié. L’analyse n’a pas identifié de fichiers signalés ni d’iframes malveillantes, mais l’utilisation d’un sous-domaine hébergé combinée à des détections liées au phishing suggère que le mécanisme de diffusion technique peut être une infrastructure légitime utilisée pour un contenu potentiellement trompeur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?