connect-ledgerr-live.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de connect-ledgerr-live.pages.dev
Le domaine connect-ledgerr-live.pages.dev semble être un sous-domaine hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web. D’après le schéma de nommage, le site pourrait être destiné à faire référence à des fonctions de connectivité de portefeuille ou de compte liées à Ledger, avec des termes comme « connect », « ledger » et « live » suggérant un thème lié aux cryptomonnaies ou à l’accès à un portefeuille.
Comme il s’agit d’un sous-domaine pages.dev plutôt que d’un domaine de marque autonome, il peut s’agir d’un déploiement temporaire, d’une page de test ou d’un projet publié de manière indépendante plutôt que d’un site officiel d’entreprise. Aucune identité commerciale claire ni aucune information sur l’opérateur ne ressortent des seules données de l’analyse, de sorte que la partie exacte derrière le site ne peut pas être confirmée sur la base des informations disponibles.
Évaluation de sécurité de connect-ledgerr-live.pages.dev
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, les détections décrivant de manière cohérente la page comme liée au phishing. Le nom de domaine ressemble également de près à la marque Ledger tout en ajoutant des caractères et des mots supplémentaires, ce qui peut indiquer une tentative d’imiter une marque ou un service de cryptomonnaie connu. Ce type de schéma de nommage peut accroître le risque de collecte d’identifiants ou d’ingénierie sociale ciblant les portefeuilles.
Dans le même temps, certains signaux étaient moins graves : l’analyse de malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de malveillance du site web, mais mérite tout de même d’être noté. Le score de confiance très faible fourni avec l’analyse et le consensus multi-moteur sur le phishing pèsent plus lourd que l’analyse de fichiers propre dans ce cas.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.159, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-26, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. Le domaine utilise des nameservers Cloudflare et est configuré avec DNSSEC unsigned.
Le domaine lui-même n’est pas nouvellement enregistré, avec un âge d’environ cinq ans, mais l’ancienneté à elle seule n’élimine pas le risque, en particulier pour les sous-domaines hébergés qui peuvent être réaffectés. Les données de l’analyse suggèrent que la page sert actuellement des ressources d’erreur ou de challenge liées à Cloudflare plutôt qu’une application pleinement visible, ce qui peut parfois se produire lorsqu’une page de phishing est retirée, mal configurée ou protégée par un challenge d’accès.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?