began-ledger-live-desktop-eng-us.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de began-ledger-live-desktop-eng-us.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour des sites web statiques et des pages d’atterrissage diffusés via l’infrastructure Cloudflare. D’après la chaîne du domaine, il semble faire référence à « Ledger Live » et à un usage sur ordinateur en langue anglaise, ce qui laisse penser qu’il pourrait se présenter comme une page d’assistance, de téléchargement ou d’accès liée à un logiciel de portefeuille de cryptomonnaies.
Le schéma de nommage ressemble étroitement à la marque Ledger tout en utilisant un sous-domaine plus long sur une plateforme d’hébergement mutualisée plutôt que le domaine d’entreprise principal de la marque. Les données de catégorisation disponibles associent le site à des classifications liées au phishing et à la fraude, tandis qu’un autre classificateur le place dans un contexte de services financiers. D’après la structure du domaine et les libellés, cette page pourrait être destinée à attirer des utilisateurs recherchant un accès à un compte de cryptomonnaie lié à Ledger ou un logiciel associé.
Évaluation de sécurité de began-ledger-live-desktop-eng-us.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à ledger.com et pourrait être un site d’imitation destiné à capter le trafic d’utilisateurs recherchant le service Ledger légitime. Cette ressemblance constitue une préoccupation importante dans un contexte de cryptomonnaie, où les pages d’usurpation sont couramment utilisées pour voler des identifiants de portefeuille ou des phrases de récupération.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales vérifications de listes noires de contenus malveillants affichées ici étaient par ailleurs propres au moment de l’examen. Cependant, cela ne l’emporte pas sur les indicateurs plus larges de phishing, en particulier compte tenu du consensus de plusieurs moteurs et du schéma de marque du domaine. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-10-12. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.45.35, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme bureau d’enregistrement. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le site est diffusé via ce réseau plutôt que depuis un serveur d’origine directement exposé.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de page fournie, mais le schéma de nommage du domaine et les classifications de phishing restent la principale préoccupation technique plutôt qu’une mauvaise configuration du serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?