ask-ledgrwalet-liv.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ask-ledgrwalet-liv.pages.dev
Le domaine ask-ledgrwalet-liv.pages.dev semble être hébergé sur un sous-domaine Pages fourni par une grande plateforme de diffusion de contenu et d’hébergement. D’après la chaîne du domaine, il pourrait être destiné à faire référence à un portefeuille de cryptomonnaie ou à un service d’accès financier, tandis que les données de catégorisation disponibles le placent dans des classifications liées aux services financiers et aux technologies de l’information.
L’intitulé du sous-domaine ressemble fortement au nom d’une marque bien connue de portefeuille matériel, mais avec une orthographe modifiée. Ce schéma peut être associé à des pages d’imitation conçues pour attirer des utilisateurs recherchant un accès au portefeuille, une assistance ou une aide à la récupération. Le site ne semble pas représenter un site d’entreprise généraliste ni un service autonome établi ; il semble plutôt s’agir d’une page hébergée au nom ciblé, qui pourrait avoir été créée pour une campagne spécifique ou à des fins de page d’atterrissage.
Évaluation de sécurité de ask-ledgrwalet-liv.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme relevant du phishing, de la fraude ou des services financiers. En outre, le nom de domaine ressemble fortement à une marque bien connue de portefeuille de cryptomonnaie et peut être une imitation destinée à capter les utilisateurs recherchant ce service. Cette ressemblance constitue une préoccupation importante, même indépendamment des résultats d’analyse de malware.
Dans le même temps, toutes les sources d’analyse n’ont pas signalé de contenu malveillant. L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté comme une précaution mineure.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-28. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.89, avec des serveurs de noms Cloudflare et un serveur web exploité par Cloudflare. Le domaine a environ cinq ans, ce qui peut parfois indiquer une certaine persistance, bien que l’ancienneté seule ne réduise pas les préoccupations liées au phishing lorsque d’autres signaux sont plus forts.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de page disponible, et les ressources liées observées étaient principalement des éléments liés à Cloudflare. La principale préoccupation technique provient de détections de phishing fondées sur la réputation plutôt que de code d’exploitation ou d’artefacts de malware trouvés dans les fichiers analysés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?