ask-ledgr-live.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites web statiques via un fournisseur d’hébergement cloud. D’après la formulation du domaine, le nom semble faire référence à une marque bien connue de portefeuille matériel de cryptomonnaies tout en ajoutant des termes supplémentaires tels que « live », ce qui peut suggérer une tentative d’imiter une page liée à un compte, un tableau de bord ou une assistance.
Le contexte d’analyse disponible n’indique pas une présence web publique large et établie pour ce sous-domaine, et il ne figure pas parmi les sites à fort trafic. Les détails de l’infrastructure suggèrent qu’il est diffusé via un réseau edge cloud plutôt que par un serveur dédié autonome. D’après le modèle du domaine et les classifications liées au phishing dans les données d’analyse, cette page a pu être mise en place pour imiter un service lié aux cryptomonnaies ou un flux de connexion, plutôt que pour fonctionner comme le site web indépendant et ancien d’une entreprise.
Évaluation de sécurité de ask-ledgr-live.pages.dev
Plusieurs moteurs de sécurité ont signalé cette URL comme relevant du phishing au moment de l’analyse, avec 10 moteurs sur 91 rapportant des détections malveillantes liées au phishing. En outre, le nom de domaine ressemble étroitement au nom d’une marque bien connue dans le domaine des cryptomonnaies tout en utilisant une forme modifiée, ce qui peut indiquer une page d’imitation destinée à semer la confusion chez les visiteurs. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants et que plusieurs grandes bases de données de menaces soient restées vierges au moment de l’examen, ces signaux ne l’emportent pas sur le consensus de phishing établi par plusieurs moteurs.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. Ce type d’inscription constitue un élément de preuve plus faible que des détections directes de phishing et peut être lié à une infrastructure partagée, mais il ajoute tout de même une certaine prudence à l’évaluation globale. Le site est hébergé sur une plateforme cloud grand public et utilise un HTTPS valide, ce qui est courant à la fois pour les pages légitimes et abusives et ne doit pas être considéré comme une preuve de légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-10-27. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et une présence de serveur web hébergé dans le cloud à Toronto, Canada. Le domaine est enregistré depuis 2020 et doit expirer en 2027.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans la sortie d’analyse antimalware fournie, mais la préoccupation la plus forte dans ce cas provient des classifications de phishing renvoyées par plusieurs moteurs de sécurité plutôt que de l’analyse des fichiers intégrés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?