app-ledgrslive-en-us.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app-ledgrslive-en-us.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom « app-ledgrslive-en-us » ressemble fortement à une image de marque associée à un service bien connu de portefeuille matériel de cryptomonnaies, et le suffixe « en-us » suggère qu’il pourrait cibler des utilisateurs anglophones aux États-Unis.
D’après la structure du domaine et le contexte de l’analyse, il ne semble pas s’agir d’un domaine d’entreprise principal, mais plutôt d’une sous-page hébergée sur une plateforme plus large. Cette configuration peut être utilisée pour des pages temporaires légitimes, mais elle est aussi couramment observée dans des pages d’atterrissage de courte durée, des portails de connexion et des sites d’imitation. Aucun classement de trafic établi n’était disponible au moment de cette analyse, ce qui peut indiquer une visibilité limitée ou une utilisation récente à faible volume.
Évaluation de sécurité de app-ledgrslive-en-us.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme étant du phishing au moment de cette analyse, avec 11 détections sur 91. En outre, le nom de domaine ressemble fortement à une image de marque liée à Ledger et peut être un site d’apparence similaire destiné à attirer des utilisateurs recherchant un accès à leur portefeuille ou des services liés à leur compte. Ce schéma peut être compatible avec des tentatives de collecte d’identifiants ou des escroqueries de récupération de portefeuille, en particulier lorsqu’il est associé à un hébergement sur une plateforme de sous-domaines générique plutôt que sur un domaine officiel de la marque.
Les autres signaux étaient mitigés. L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu étaient vierges au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être signalé. Le très faible score de confiance fourni avec l’analyse et le consensus de phishing multi-moteur pèsent plus lourd dans ce cas que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, Cloudflare étant indiqué à la fois comme hébergeur et comme registrar. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-02. Le serveur web a été identifié comme étant Cloudflare, et les liens observés suggèrent que la page sert actuellement peut-être des ressources d’erreur ou de vérification Cloudflare plutôt qu’une page d’application pleinement accessible.
Le domaine a environ cinq ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais il s’agit d’un sous-domaine hébergé sur pages.dev plutôt que d’un domaine autonome appartenant à une marque. DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, mais les détections de phishing provenant de plusieurs moteurs de sécurité restent la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?