app-ledqer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app-ledqer.app
app-ledqer.app semble être un nom de domaine web nouvellement enregistré qui pourrait être destiné à faire référence à une application ou à un portail associé à une image de marque de type "Ledger". Sur la seule base de la chaîne du domaine, il ne se présente pas comme un site d'information généraliste ou d'entreprise ; il renvoie plutôt probablement vers une page d'accueil liée à une application, un flux de connexion ou une interface de service. L'utilisation du domaine de premier niveau ".app" est couramment associée aux logiciels, aux applications mobiles et aux outils web.
Le domaine a été enregistré très récemment et utilise une infrastructure soutenue par Cloudflare, ce qui peut être courant aussi bien pour des sites légitimes que pour des sites abusifs. Aucune identité commerciale claire, aucun détail sur l'opérateur ni aucun historique organisationnel établi ne ressortent des données d'analyse fournies. Compte tenu du schéma de dénomination, le site pourrait tenter d'attirer des utilisateurs à la recherche d'une application liée à Ledger ou d'une page d'accès à un compte, bien que cette interprétation repose sur la structure du domaine et le contexte d'analyse disponible plutôt que sur un contenu de page vérifié.
Évaluation de sécurité de app-ledqer.app
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections faisant état de préoccupations liées au phishing, au spam ou aux malwares. En outre, le domaine n'a que 1 jour, ne dispose d'aucun classement de trafic établi, et son nom ressemble fortement à l'image de marque "Ledger" tout en utilisant une orthographe modifiée, ce qui peut indiquer un site d'imitation destiné à capter des utilisateurs recherchant un service connu.
Dans le même temps, certaines vérifications étaient propres : l'analyse anti-malware n'a pas identifié de fichiers signalés, et les principales vérifications de listes noires et de bases de données de menaces n'ont pas signalé d'inscription au moment de cette analyse. Toutefois, des résultats propres sur les listes noires ne l'emportent pas sur la combinaison de détections de phishing par plusieurs moteurs, de l'extrême nouveauté du domaine et de sa ressemblance avec un nom de marque bien connu.
À la suite d'un examen manuel par l'équipe PCRisk, le score de confiance publié a été ajusté afin de refléter ce contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l'infrastructure Cloudflare et se résout vers l'adresse IP 188.114.96.0, avec un hébergement géolocalisé à Toronto, Canada d'après les données IP disponibles. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-25. La présence de HTTPS constitue une mesure de sécurité de transport de base, mais elle ne doit pas être considérée à elle seule comme une preuve de légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine utilise les serveurs de noms Cloudflare (aria.ns.cloudflare.com and quincy.ns.cloudflare.com). D'un point de vue du risque technique, les préoccupations les plus notables ne sont pas une mauvaise configuration du serveur, mais plutôt l'enregistrement très récent du domaine, l'absence de réputation établie et les détections des moteurs de sécurité relevées dans les données d'analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?