dextop-ledgrrcom-start.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dextop-ledgrrcom-start.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le schéma de nommage « dextop-ledgrrcom-start » ressemble à une page de connexion ou d’intégration de marque plutôt qu’à un site web professionnel ou éditorial classique, et il ne semble pas correspondre à un service ou à une organisation autonome largement reconnu d’après les données d’analyse disponibles.
Le domaine n’est pas classé dans les principales mesures de trafic, ce qui peut indiquer une visibilité limitée ou un objectif étroitement ciblé. D’après la structure du nom d’hôte et les détections liées au phishing dans les résultats de l’analyse, la page pourrait être destinée à imiter un autre service ou à en faciliter l’accès, plutôt qu’à fonctionner comme un site web public indépendant.
Évaluation de sécurité de dextop-ledgrrcom-start.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 14 détections sur 91, et la plupart de ces libellés indiquaient du phishing ou un comportement malveillant. Le nom de domaine ressemble également de près au nom d’un service de marque d’une manière qui peut indiquer une page d’imitation destinée à tromper les visiteurs. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que plusieurs bases de données de listes noires axées sur le contenu aient été exemptes d’alertes au moment de cette analyse, cela ne l’emporte pas sur le consensus plus large en matière de phishing provenant de plusieurs moteurs de sécurité.
Il existe également un signal de réputation secondaire : l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie au moment de l’analyse. Ce type d’inscription est plus faible que des détections directes de phishing et peut être lié à une infrastructure partagée, mais il appelle tout de même à une certaine prudence. Pris ensemble avec le très faible score de confiance fourni dans le contexte de l’analyse et l’absence de présence de trafic établie, ces éléments suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.39, avec des nameservers Cloudflare et un certificat TLS valide émis par Google Trust Services. Le certificat était valide au moment de l’analyse et expire le 2026-10-13. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’infrastructure, le domaine utilise un fournisseur d’hébergement et de protection grand public plutôt qu’une infrastructure auto-hébergée manifestement suspecte. Cependant, un hébergement CDN et un TLS légitime ne réduisent pas à eux seuls le risque de phishing, en particulier lorsque le schéma de nommage du domaine ressemble à une page de connexion de marque ou liée à un wallet.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?