en-ledgr-hardware-shop.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-ledgr-hardware-shop.pages.dev
Le domaine en-ledgr-hardware-shop.pages.dev semble être hébergé sur un sous-domaine Pages fourni par une grande plateforme de diffusion de contenu et d’hébergement. D’après le libellé du domaine, il semble faire référence à une marque de portefeuille matériel et pourrait être destiné à se présenter comme une boutique ou une page liée à l’assistance associée à cette marque. L’utilisation d’un nom à l’apparence de marque combiné à des termes tels que « hardware » et « shop » suggère que la page pourrait cibler des utilisateurs intéressés par des produits de portefeuilles de cryptomonnaies ou par des procédures d’accès à un compte.
Les données d’analyse ne montrent pas de profil de contenu étendu ni de catégorisation établie du site, et le domaine n’est pas classé dans les principales listes de trafic. Cette combinaison peut indiquer une page peu visible, une page de campagne temporaire ou un site ciblé de manière étroite plutôt qu’un site commercial largement reconnu. Étant donné qu’il est hébergé sous un sous-domaine de plateforme partagée plutôt que sous un domaine autonome appartenant à la marque, les visiteurs peuvent vouloir vérifier attentivement s’il est officiellement associé au nom de marque auquel il semble faire référence.
Évaluation de sécurité de en-ledgr-hardware-shop.pages.dev
Plusieurs moteurs de sécurité ont signalé cette URL comme étant du phishing au moment de cette analyse, avec 11 moteurs sur 91 rapportant des détections liées au phishing. Le nom de domaine ressemble étroitement à la marque Ledger tout en utilisant une orthographe modifiée et une formulation supplémentaire liée à une boutique, ce qui peut indiquer une page d’imitation destinée à reproduire l’apparence d’une entreprise légitime de portefeuilles matériels de cryptomonnaies. Bien qu’une analyse anti-malware n’ait pas identifié de fichiers malveillants, les pages de phishing s’appuient souvent sur une image de marque trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables ; une analyse de fichiers propre n’écarte donc pas cette préoccupation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de détections répétées de phishing, du schéma de dénomination imitant une marque, de l’absence de réputation de trafic et de l’appât lié aux cryptomonnaies augmente sensiblement le risque.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète une évaluation à haut risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-04, et est servi via l’infrastructure Cloudflare avec un hébergement géolocalisé à Toronto, Canada dans les données d’analyse fournies. Le domaine est enregistré via CloudFlare, Inc., est actif depuis environ cinq ans et utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la présence de HTTPS indique un transport chiffré, mais cela ne doit pas être considéré comme une preuve de légitimité. Le domaine est hébergé dans un environnement partagé pages.dev plutôt que sur un domaine de marque dédié, ce qui peut rendre la vérification de la marque plus difficile pour les utilisateurs finaux. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie au niveau de la page, mais les détections de phishing suggèrent que la préoccupation principale pourrait être un contenu trompeur plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?