desktop-ledgrcom-do.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de desktop-ledgrcom-do.pages.dev
desktop-ledgrcom-do.pages.dev semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour l’hébergement de sites web statiques et d’applications web légères. La chaîne du domaine ressemble étroitement au nom d’une marque bien connue de portefeuilles matériels de cryptomonnaie, tandis que les données de catégorisation disponibles associent la page à des classifications liées aux services financiers et au phishing.
D’après la structure du nom d’hôte et l’environnement d’hébergement, il ne semble pas s’agir d’un domaine d’entreprise principal, mais plutôt d’un sous-domaine déployé sur une plateforme d’hébergement cloud mutualisée. Cette configuration peut être utilisée pour des tests ou des publications légitimes, mais elle est aussi couramment utilisée pour des pages d’atterrissage de courte durée, y compris des pages imitant une connexion ou un accès à un portefeuille visant les utilisateurs de cryptomonnaies.
Évaluation de sécurité de desktop-ledgrcom-do.pages.dev
Plusieurs sources d’analyse ont associé ce domaine à une activité liée au phishing au moment de cette analyse. Il a été signalé par 12 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux services financiers. Le nom de domaine ressemble également étroitement à une marque bien connue de portefeuille de cryptomonnaie et peut avoir été conçu pour paraître similaire à un service officiel, ce qui augmente la probabilité d’un abus par imitation.
Dans le même temps, l’analyse antimalware au niveau de la page n’a pas identifié de fichiers malveillants dans le contenu limité qui a été analysé, et les principales bases de données de menaces liées aux malwares de contenu mentionnées ici n’ont pas signalé de distribution active de malwares au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté. Le score de confiance publié très faible et la concentration de verdicts de phishing parmi plusieurs moteurs de sécurité sont des indicateurs plus forts que la seule analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de portefeuille, des phrases de récupération ou d’autres informations de compte financier.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.101, avec des serveurs de noms également fournis par Cloudflare. Il présente un certificat TLS valide émis par Google Trust Services, ce qui indique qu’un transport chiffré est disponible, bien qu’un certificat valide à lui seul ne vérifie pas la légitimité de l’objectif ou de l’opérateur du site.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Les ressources et liens analysés suggèrent que la page sert actuellement peut-être un contenu d’erreur ou lié à un mécanisme de vérification Cloudflare plutôt qu’une application pleinement accessible, mais cela ne compense pas de manière significative les détections liées au phishing associées au domaine au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?