deskstop-ledger-live.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de deskstop-ledger-live.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure de Cloudflare. D’après la chaîne de domaine "deskstop-ledger-live", la page pourrait tenter de faire référence à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies, tout en utilisant un sous-domaine non officiel et une orthographe inhabituelle. Cette structure de nommage peut être associée à des pages d’atterrissage temporaires, des pages promotionnelles ou des sites d’imitation plutôt qu’à un site commercial autonome établi.
Le contexte d’analyse disponible ne montre pas d’éléments attestant d’un service vaste et riche en contenu ni d’une présence commerciale reconnue. Il n’est pas classé dans les principales mesures de trafic, et la vérification de similarité de domaine indique qu’il ressemble fortement à ledger.com. Pris ensemble, ces éléments suggèrent que le site est lié à un contenu sur le thème des cryptomonnaies et qu’il pourrait se présenter d’une manière pouvant être confondue avec des services de marque Ledger.
Évaluation de sécurité de deskstop-ledger-live.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, les détections le classant de manière cohérente comme lié au phishing plutôt que comme une page suspecte générique. En outre, le domaine ressemble fortement à ledger.com et pourrait être un site d’apparence similaire destiné à tirer parti d’une confusion avec la marque Ledger. L’absence de classement de trafic et les signaux d’alerte supplémentaires relevés dans le contexte d’analyse renforcent encore les inquiétudes.
Dans le même temps, toutes les sources n’ont pas signalé de problème. L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de fichiers qu’elle a vérifié, et les vérifications des principales bases de données de menaces étaient par ailleurs exemptes d’alertes au moment de cette analyse. Toutefois, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté comme indicateur de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.66.46.248, avec un hébergement géolocalisé à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-05. Le serveur web est identifié comme Cloudflare, et le domaine utilise des nameservers Cloudflare.
Du point de vue de la sécurité du domaine, l’enregistrement a environ cinq ans, ce qui peut parfois étayer la légitimité, mais l’ancienneté seule ne compense pas les indicateurs liés au phishing. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation la plus forte ici provient des signaux de réputation et de ressemblance visuelle plutôt que d’un malware intégré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?