assets-ledgrolive-learn.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de assets-ledgrolive-learn.pages.dev
Le domaine assets-ledgrolive-learn.pages.dev semble être un sous-domaine hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des ressources d’applications web. D’après le schéma de nommage du domaine, il pourrait être destiné à faire référence à un service financier ou lié aux cryptomonnaies, en particulier un service ressemblant à une marque de portefeuille matériel ou d’accès à un compte, tandis que les données de catégorisation disponibles l’associent à des classifications liées aux services financiers et au phishing.
Il ne semble pas s’agir d’un domaine d’entreprise principal pour une organisation bien établie. Il ressemble plutôt à un projet hébergé ou à une page d’atterrissage jetable déployée sur une plateforme partagée de création de sites web. Une telle infrastructure peut être utilisée à des fins légitimes de test et de diffusion de contenu, mais elle peut aussi servir à des pages d’usurpation de courte durée, car le déploiement est rapide et peu coûteux.
Évaluation de sécurité de assets-ledgrolive-learn.pages.dev
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme relevant du phishing, de la fraude ou de thématiques liées aux services financiers. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, en particulier pour un sous-domaine hébergé qui ne semble pas représenter une présence de marque autonome établie de longue date.
Dans le même temps, toutes les sources de données n’ont pas montré d’activité malveillante. L’analyse des fichiers malveillants n’a détecté aucun fichier signalé, et plusieurs bases de données de menaces axées sur le contenu n’ont pas répertorié le domaine au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Dans l’ensemble, les indicateurs les plus forts ici sont les classifications répétées de phishing par plusieurs moteurs de sécurité et la ressemblance du domaine avec une page de connexion ou d’apprentissage liée à la finance ou à un portefeuille. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.100, avec un certificat TLS valide émis par Google Trust Services et une date d’expiration à la fin de 2026. Le domaine utilise les serveurs de noms Cloudflare et semble être déployé via l’environnement d’hébergement pages.dev plutôt que sur un serveur autonome dédié. DNSSEC n’était pas activé au moment de cette analyse.
D’un point de vue technique, l’infrastructure visible est moderne et couramment utilisée par des sites web légitimes, de sorte que la configuration d’hébergement à elle seule n’est pas intrinsèquement suspecte. Cependant, les plateformes d’hébergement partagé et les services de diffusion en périphérie peuvent aussi faciliter le déploiement de pages de phishing temporaires. Aucun fichier malveillant n’a été détecté dans l’analyse limitée des fichiers fournie, mais la légitimité de l’infrastructure ne doit pas être considérée comme une preuve de fiabilité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?