cloud-desktop-en-ledgr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cloud-desktop-en-ledgr.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le schéma de nommage "cloud-desktop-en-ledgr" ressemble fortement à une image de marque associée à un fournisseur bien connu de portefeuilles matériels de cryptomonnaies, ce qui suggère que la page pouvait avoir été destinée à faire référence à cette marque ou à l’imiter plutôt qu’à représenter une entreprise indépendante ou un site d’information.
D’après les données de catégorisation disponibles, le site a été associé par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude. Le contexte de l’analyse n’indique pas la présence d’un service autonome substantiel, d’un profil d’entreprise ou d’un contenu établi sur le domaine, et l’absence de classement de trafic suggère en outre qu’il ne fonctionne peut-être pas comme un site web public grand public.
Évaluation de sécurité de cloud-desktop-en-ledgr.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources indépendantes de classification web l’ont qualifié de phishing ou lié à la fraude. En outre, le nom de domaine ressemble fortement à l’image de marque de Ledger tout en utilisant une structure d’hébergement différente, ce qui peut indiquer une page d’imitation destinée à recueillir des identifiants d’utilisateur, des détails de portefeuille ou d’autres informations sensibles.
L’analyse des fichiers malveillants n’a pas détecté de code malveillant dans le petit ensemble de fichiers analysés, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large concernant le phishing provenant de plusieurs moteurs de sécurité. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même une légère note de prudence.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-09. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.67, avec des serveurs de noms Cloudflare et une réponse de serveur web Cloudflare. Le domaine est enregistré depuis plusieurs années, ce qui peut parfois lui conférer une apparence de légitimité, mais son ancienneté à elle seule n’exclut pas un usage abusif, en particulier sur des plateformes de sous-domaines hébergés.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée de la page, et les URL de ressources observées pointent en grande partie vers des composants Cloudflare de gestion des erreurs et de challenge, ce qui peut indiquer que la page était indisponible ou protégée pendant l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?