app.hedger.one
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app.hedger.one
app.hedger.one semble être une page d’accueil pour un service basé sur Telegram appelé "Hedger Bot". La capture d’écran montre une simple page promotionnelle avec une interface de style Telegram, un nom et un identifiant de bot, ainsi qu’un bouton "Start Bot", ce qui laisse penser que le site est destiné à orienter les visiteurs vers un flux d’utilisation de bot Telegram plutôt qu’à fournir une expérience complète de site web autonome.
D’après le libellé du domaine et l’image de marque affichée, le service pourrait être positionné autour de la crypto, du trading ou d’une activité financière automatisée, bien que la page visible elle-même fournisse très peu de contenu explicatif. Le domaine est un sous-domaine de hedger.one et n’identifie pas clairement un opérateur sur la page affichée, de sorte que la propriété et le contexte commercial ne sont pas facilement vérifiables à partir de la seule capture d’écran disponible.
Évaluation de sécurité de app.hedger.one
Au moment de cette analyse, aucune détection de malware n’a été signalée par 0 moteurs de sécurité sur 91, et les vérifications disponibles des listes noires et des bases de données de menaces n’ont pas montré d’inscriptions associées à des sources connues de phishing ou de distribution de malware. L’analyse de malware a également indiqué l’absence de fichiers signalés ou de ressources externes suspectes dans le contenu limité qui a été analysé.
Cependant, il existe des préoccupations contextuelles significatives. Le domaine ressemble étroitement à ledger.com dans son orthographe simple et sa structure et peut être un sosie destiné à tirer parti d’une confusion avec la marque bien connue Ledger. Cela est important, car les domaines sosies nouvellement créés ou peu visibles peuvent échapper aux détections automatisées au début, et ce domaine n’a également aucun classement de trafic observé et un contenu de site visible limité. La page elle-même est minimale et redirige les utilisateurs vers un bot Telegram, ce qui peut réduire la transparence par rapport à un site web conventionnel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur se résout vers une infrastructure Cloudflare au Canada, et les serveurs de noms pointent également vers Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
Une URL de challenge Cloudflare a été observée dans les liens collectés, ce qui suggère que le site peut utiliser des mécanismes de protection contre les bots ou de challenge d’accès. Bien que cela ne soit pas intrinsèquement suspect, l’implémentation globale semble légère, avec un contenu de page limité disponible pour inspection. Aucun artefact direct de malware n’a été identifié dans les fichiers analysés au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?