bing-ledgrhardwear.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bing-ledgrhardwear.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure de Cloudflare. La structure du nom d’hôte et la chaîne du domaine suggèrent qu’il pourrait présenter un contenu lié à l’accès à un portefeuille de cryptomonnaie ou à un hardware wallet, en faisant potentiellement référence à une marque de portefeuille bien connue au moyen d’une orthographe modifiée dans le nom du sous-domaine.
D’après les données de catégorisation disponibles, le site a été associé à des classifications liées au phishing et à la fraude par plusieurs fournisseurs de classification web, tandis qu’un fournisseur l’a également classé dans les services financiers. Cette combinaison peut indiquer une page conçue pour imiter un service financier ou lié aux cryptomonnaies plutôt qu’un site web classique d’entreprise, de médias ou d’information.
Évaluation de sécurité de bing-ledgrhardwear.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, et plusieurs sources indépendantes de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble étroitement à la marque de hardware wallet Ledger tout en utilisant une orthographe modifiée, ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service de cryptomonnaie.
L’analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont signalé aucune entrée active de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Pris ensemble avec le consensus multi-moteur sur le phishing et le schéma de dénomination évoquant une marque, ces éléments suggèrent une probabilité sensiblement élevée d’intention trompeuse.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-10-09. L’hébergement semble se faire sur le réseau de Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers également délégués à Cloudflare. Le domaine lui-même a environ cinq ans, ce qui peut parfois conférer une apparence de légitimité à l’infrastructure, bien que l’ancienneté seule ne réduise pas le risque de phishing lorsque d’autres indicateurs sont présents.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le serveur web est identifié comme Cloudflare, et les ressources analysées semblent limitées, sans fichiers ni iframes signalés dans les éléments de page échantillonnés. Malgré cela, la préoccupation la plus importante ici provient des signaux de réputation et de classification plutôt que d’artefacts de malware intégrés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?