en-ledgr--desktop-io-legr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-ledgr--desktop-io-legr.pages.dev
Ce domaine est hébergé sur pages.dev, une plateforme couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La chaîne de sous-domaine "en-ledgr--desktop-io-legr" ressemble fortement à une image de marque associée à un fournisseur bien connu de portefeuilles matériels de cryptomonnaie et semble structurée pour cibler les utilisateurs d’ordinateurs de bureau, ce qui peut indiquer une page d’atterrissage thématique plutôt qu’une marque ou une organisation indépendante.
D’après le modèle du domaine et le contexte d’analyse lié au phishing, le site semble être positionné comme une page liée aux cryptomonnaies, se présentant potentiellement comme une ressource de portefeuille, de téléchargement, de configuration ou d’accès au compte. Aucune identité claire de l’opérateur n’est fournie dans les données d’analyse, et il n’y a ici aucun élément attestant d’une présence commerciale établie, d’informations sur l’éditeur ou d’une image de marque de service reconnue au-delà du schéma de dénomination imitant une marque.
Évaluation de sécurité de en-ledgr--desktop-io-legr.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de cette analyse, avec 12 détections sur 91. En outre, le nom de domaine ressemble étroitement au nom d’une marque de cryptomonnaie bien connue et peut être une imitation destinée à créer de la confusion chez les visiteurs recherchant ce service. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants, ce résultat est limité par le fait qu’aucun fichier n’a été analysé et ne l’emporte pas sur les détections plus larges liées au phishing.
Les données de listes noires étaient mitigées au moment de l’examen. Les principales bases de données de menaces axées sur le contenu figurant dans les résultats fournis n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Le domaine a plusieurs années et utilise un hébergement courant ainsi qu’un certificat TLS valide, mais ces facteurs ne réduisent pas de manière significative l’inquiétude suscitée par les détections de phishing et le schéma de dénomination ressemblant à une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-23. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.217, avec des serveurs de noms Cloudflare et un service web en place. Le domaine est enregistré via CloudFlare, Inc. et est actif depuis 2020.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans la sortie d’analyse antimalware fournie, bien que cela semble être dû au fait qu’aucun fichier ni aucune ressource de page n’a été analysé avec succès. D’un point de vue technique, la principale préoccupation ne concerne pas la configuration du certificat ou de l’hébergement, mais les signaux de réputation liés au phishing associés au domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?