app-x-desktop-ledgre.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app-x-desktop-ledgre.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, qui est un service d’hébergement de sites statiques exploité via l’infrastructure Cloudflare. D’après la chaîne de domaine « app-x-desktop-ledgre », la page pourrait tenter de faire référence à une application de bureau ou à un service lié à un portefeuille, et les données de catégorie disponibles l’associent aux services financiers et à des classifications liées au phishing.
Le schéma de dénomination est notable, car « ledgre » ressemble fortement au nom d’une marque bien connue de portefeuille matériel de cryptomonnaie, tout en ajoutant des mots supplémentaires tels que « app » et « desktop ». D’après le contexte d’analyse disponible, cette page pourrait avoir été mise en place pour imiter ou soutenir un processus frauduleux de connexion, de portefeuille ou d’accès à un compte, plutôt que de fonctionner comme le site web autonome établi d’une entreprise.
Évaluation de sécurité de app-x-desktop-ledgre.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme relevant du phishing, d’une activité liée à la fraude ou de contenu de services financiers. Le nom de domaine ressemble également fortement à une marque bien connue de cryptomonnaie tout en utilisant une variante mal orthographiée, ce qui peut indiquer une configuration d’imitation destinée à tromper les visiteurs.
L’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page elle-même, et les principales bases de données de menaces liées aux contenus malveillants mentionnées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large en matière de phishing provenant de multiples moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même un certain niveau de prudence.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-20. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise des serveurs de noms Cloudflare et est enregistré via CloudFlare, Inc.
Du point de vue DNS, DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ou menace basée sur des iframe n’a été identifié dans l’analyse de page fournie, mais la propreté au niveau de l’infrastructure doit être interprétée avec prudence, car les pages de phishing peuvent être légères et ne pas contenir de charges malveillantes manifestes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?