apps-ledgger-li.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de apps-ledgger-li.pages.dev
apps-ledgger-li.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l'infrastructure d'hébergement de Cloudflare. D'après la chaîne du domaine, le nom du site ressemble fortement à la marque Ledger, un fournisseur bien connu de portefeuilles matériels de cryptomonnaies, avec une orthographe modifiée qui peut être destinée à paraître similaire au premier coup d'œil.
Les données de catégorisation disponibles associent ce domaine à l'informatique, aux services financiers et à des classifications liées au phishing. L'utilisation d'un sous-domaine hébergé plutôt que d'un domaine de marque autonome peut indiquer une page temporaire ou de type campagne plutôt qu'un site principal établi. D'après le schéma de dénomination et les signaux de catégorie, la page a pu être présentée comme un service lié aux cryptomonnaies ou aux comptes ciblant les utilisateurs de Ledger.
Évaluation de sécurité de apps-ledgger-li.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l'ont catégorisé comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble fortement à Ledger tout en utilisant une orthographe modifiée, ce qui peut indiquer une page d'imitation destinée à se faire passer pour une marque de cryptomonnaie connue.
L'analyse antimalware n'a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées ici n'ont pas signalé le domaine au moment de cette analyse. Cependant, ce résultat plus rassurant est contrebalancé par le consensus plus large sur le phishing provenant de plusieurs moteurs de sécurité et par le schéma de domaine à l'apparence trompeuse. L'adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais ajoute tout de même un léger motif de prudence.
À la suite d'un examen manuel par l'équipe de PCRisk, le score de confiance publié reflète une évaluation à haut risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d'expiration indiquée au 2026-10-26. Il est servi via l'infrastructure de Cloudflare à l'adresse IP 188.114.96.2, Cloudflare étant indiqué à la fois comme fournisseur d'hébergement et comme couche de serveur web. Le domaine a environ cinq ans, est enregistré via CloudFlare, Inc., et utilise les serveurs de noms de Cloudflare.
DNSSEC semble ne pas être signé, ce qui n'est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n'a été rapporté dans l'échantillon fourni pour l'analyse antimalware, mais la principale préoccupation technique ici n'est pas la présence d'indices de malware côté serveur ; il s'agit de la réputation apparemment liée au phishing et du schéma de dénomination ressemblant à un site d'imitation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?