donw-load-ledgr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de donw-load-ledgr.pages.dev
Le domaine donw-load-ledgr.pages.dev semble être hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des pages d’atterrissage. Sur la seule base de la chaîne du domaine, il ressemble à une page sur le thème du téléchargement faisant référence à « Ledger », largement associé aux logiciels et matériels de portefeuille de cryptomonnaies. La structure du sous-domaine suggère qu’il ne s’agit pas d’un domaine principal de marque, mais plutôt d’une page de projet hébergée sous la plateforme pages.dev.
Au moment de cette analyse, les signaux disponibles dans le contenu orientent davantage vers une page temporaire ou de type campagne que vers un site d’entreprise autonome complet. L’absence de données de classement et le format en sous-domaine hébergé peuvent indiquer une page à faible trafic, un déploiement de courte durée ou un site destiné à un public restreint. D’après le schéma de dénomination, il pourrait se présenter comme une page de téléchargement de logiciel ou liée à un compte en lien avec des services de cryptomonnaie.
Évaluation de sécurité de donw-load-ledgr.pages.dev
Ce domaine a été signalé par 14 moteurs de sécurité sur 91 au moment de cette analyse, les détections le classant globalement comme phishing ou autrement malveillant. Le nom de domaine ressemble également de près à la marque Ledger tout en utilisant un schéma « download » mal orthographié et un sous-domaine d’hébergement tiers, ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service légitime lié aux cryptomonnaies. Cette combinaison augmente sensiblement le niveau de risque, même si l’analyse des fichiers malveillants elle-même n’a pas identifié de fichiers malveillants dans l’ensemble limité examiné.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription constitue un signal plus faible que des détections de phishing provenant de plusieurs moteurs de sécurité, mais il ajoute tout de même une légère note de prudence. Le score de confiance très faible fourni avec l’analyse est également cohérent avec le schéma plus large de phishing suggéré par le nom de domaine et le consensus des moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, expirant le 2026-09-28, et est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.46.247 à Toronto, Canada. L’hébergement via Cloudflare Pages peut offrir des avantages légitimes en matière de performance et de sécurité, mais il peut aussi faciliter le déploiement de pages d’atterrissage de courte durée sur des sous-domaines. Le serveur web est identifié comme Cloudflare.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des malwares, et aucun lien externe ni iframe signalé n’a été identifié dans les résultats fournis. Cependant, la légitimité technique de l’hébergement et du certificat ne doit pas être considérée comme une preuve de fiabilité, en particulier lorsque le schéma de dénomination et les détections de phishing par plusieurs moteurs pointent vers une possible activité d’usurpation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?