alon-live-ledgr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de alon-live-ledgr.pages.dev
alon-live-ledgr.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites web statiques via l’infrastructure de Cloudflare. La chaîne du domaine comprend des termes ressemblant à "Ledger" et "live", souvent associés à l’accès à des portefeuilles de cryptomonnaies ou à des thèmes de gestion de compte, ce qui laisse penser que la page pourrait être destinée à se présenter comme une destination de connexion ou d’assistance liée aux cryptomonnaies.
D’après le contexte d’analyse disponible, il ne semble pas s’agir d’un site web grand public largement établi avec une présence de trafic mesurable, car il n’est pas classé dans les principaux jeux de données de popularité. Le site fonctionne sous un sous-domaine hébergé plutôt que sous un domaine de marque autonome, ce qui peut être légitime pour des tests ou des déploiements temporaires, mais qui, dans certains cas, peut aussi être utilisé pour des pages de campagne de courte durée.
Évaluation de sécurité de alon-live-ledgr.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 9 moteurs sur 91 ayant renvoyé des verdicts malveillants liés au phishing. Bien que l’analyse antimalware au niveau de la page n’ait détecté aucun fichier malveillant et que plusieurs grandes bases de données de menaces soient restées vierges, cette combinaison n’exclut pas un risque de collecte d’identifiants, en particulier lorsque la préoccupation porte sur le phishing plutôt que sur la diffusion de malware.
Il existe également un signal de prudence secondaire provenant des données de réputation : l’adresse IP du domaine figurait sur une blocklist de réputation mail au moment de l’analyse. Pris isolément, ce type d’inscription constitue un indicateur plus faible que les détections de phishing et peut refléter une infrastructure partagée ou des problèmes de réputation email plutôt que le contenu du site web. Cependant, dans ce cas, cela renforce la prudence générale plutôt que de compenser les constats de phishing.
Le nom de domaine semble faire référence, sous une forme modifiée, à une marque bien connue de portefeuille matériel de cryptomonnaies, ce qui peut indiquer une tentative de ressembler à un service légitime. Combinés aux détections de phishing par plusieurs moteurs et à l’absence de signaux de trafic établis, ces constats suggèrent un risque élevé. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-16. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et un registrar exploité par Cloudflare. DNSSEC semble ne pas être signé au moment de l’analyse.
D’un point de vue technique, la configuration d’hébergement est moderne et courante aussi bien pour des sites légitimes que pour des sites abusifs, de sorte que l’infrastructure seule ne constitue pas un signal de confiance fort. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, mais les détections de phishing provenant de plusieurs moteurs de sécurité restent la préoccupation la plus importante dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?