app.shopledgerapp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app.shopledgerapp.com
app.shopledgerapp.com semble être un portail de connexion pour un service appelé « Shop Ledger ». D’après le titre de la page, l’image de marque et la capture d’écran, le site se présente comme une application web de gestion de magasin, avec des références aux marques, aux produits, aux achats, au POS, au suivi quotidien et à l’enregistrement des magasins. L’interface laisse penser à une plateforme logicielle destinée aux commerçants ou aux petites entreprises plutôt qu’à un site web grand public.
La page affichée est axée sur l’accès au compte plutôt que sur du contenu marketing public. Elle comprend des champs de connexion, une invitation à s’inscrire, des liens vers un guide d’utilisation et des supports de présentation, ainsi qu’un contact d’assistance utilisant une adresse de webmail générique. D’après le contenu disponible, l’exploitant semble présenter Shop Ledger comme un outil professionnel, bien que les données de l’analyse ne fournissent pas de détails sur la propriété de l’entreprise vérifiés de manière indépendante.
Évaluation de sécurité de app.shopledgerapp.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections classant la page comme liée au phishing. En outre, une inscription dans une base de données de menaces était présente et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien que l’analyse anti-malware n’ait pas signalé de fichiers infectés confirmés, elle a produit des libellés génériques d’objet malveillant sur le domaine et plusieurs liens internes, ce qui peut indiquer des schémas suspects plutôt qu’un malware confirmé.
Le contexte appelle également à la prudence. Le domaine est très récent, avec seulement 108 jours d’ancienneté, n’a aucun classement de trafic visible, et la page est un écran de connexion avec saisie d’identifiants, un format couramment utilisé dans les campagnes de phishing. La capture d’écran ne prouve pas à elle seule un abus, mais lorsqu’un portail de connexion nouvellement enregistré est associé à de larges détections de phishing par plusieurs moteurs, le profil de risque global devient sensiblement plus élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de compte ou d’autres informations sensibles.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Sectigo, expirant le 2026-10-28, ce qui indique que le trafic peut être chiffré en transit. Il est hébergé sur l’adresse IP 198.54.114.248 à Chicago, États-Unis, en utilisant un serveur web LiteSpeed et une infrastructure hébergée par Namecheap. Le domaine utilise des nameservers Namecheap.
Du point de vue de la posture de sécurité, le domaine a été enregistré très récemment et DNSSEC n’est pas activé. Une configuration DNS non signée n’indique pas en soi un abus, mais elle offre moins de garanties au niveau DNS qu’un domaine signé. Aucun fichier malveillant confirmé n’a été signalé dans l’analyse des fichiers, bien que des indicateurs suspects génériques aient été associés au domaine et à plusieurs ressources de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?