en-ledger-apps.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-ledger-apps.pages.dev
Le domaine en-ledger-apps.pages.dev semble être un sous-domaine hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web. D’après la chaîne du domaine, il semble faire référence à « Ledger », une marque bien connue de portefeuille matériel de cryptomonnaies, et pourrait être destiné à présenter du contenu lié à des applications ou à des comptes en lien avec cette marque.
Il existe peu d’éléments attestant d’une présence commerciale autonome établie pour ce sous-domaine spécifique. Il n’est pas classé dans les principales listes de trafic fournies ici, et le contexte d’analyse disponible suggère qu’il pourrait s’agir d’une page hébergée légère plutôt que d’un site web d’entreprise principal exploité de longue date. Compte tenu du schéma de dénomination et de la configuration d’hébergement, la page peut être utilisée pour des interactions promotionnelles, de connexion, d’assistance ou liées à un portefeuille visant des utilisateurs de cryptomonnaies.
Évaluation de sécurité de en-ledger-apps.pages.dev
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé comme phishing par 11 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une simple heuristique isolée à faible confiance. En outre, le domaine ressemble fortement à ledger.com et peut être un site d’imitation destiné à tirer parti de la confusion avec la marque Ledger. Cette ressemblance est particulièrement pertinente, car les pages d’usurpation sur le thème des cryptomonnaies sont couramment utilisées pour collecter des identifiants de portefeuille, des phrases de récupération ou d’autres informations sensibles.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes sources de listes noires axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, et l’analyse de malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. L’absence de classement de trafic, le nom ressemblant à une marque et la concentration de verdicts de phishing augmentent ensemble le profil de risque global.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, l’hébergement étant ici géolocalisé à Toronto, Canada. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-30, ce qui indique qu’une prise en charge HTTPS chiffrée était présente au moment de l’analyse. Le serveur web est indiqué comme étant Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans l’échantillon limité de l’analyse de malware, mais la légitimité de l’infrastructure à elle seule ne doit pas être considérée comme une preuve de fiabilité, en particulier lorsque le schéma de dénomination du domaine et les détections de phishing pointent vers une possible activité d’usurpation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?