en-ledgrcom-ena.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-ledgrcom-ena.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après le modèle du domaine et les données de catégorisation disponibles, la page pourrait présenter un contenu lié aux services financiers tout en utilisant un nom qui ressemble à une page de connexion ou d’accès de marque Ledger.
Plusieurs sources de classification web associent le site à des activités de phishing ou liées à la fraude plutôt qu’à un portail légitime de technologie ou de services financiers. La structure du nom d’hôte, y compris le terme « ledgr » et des préfixes/suffixes supplémentaires, peut indiquer une tentative d’imiter une marque ou un service connu plutôt que d’exploiter un site web commercial indépendant.
Évaluation de sécurité de en-ledgrcom-ena.pages.dev
Au moment de cette analyse, les signaux de risque les plus forts provenaient du consensus général des moteurs de sécurité : 13 sur 91 moteurs de sécurité ont signalé l’URL, et plusieurs fournisseurs de classification l’ont étiqueté comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans le code source de la page, ce résultat ne l’emporte pas sur les détections répétées liées au phishing, en particulier lorsque le nom de domaine semble ressembler de près à une adresse web sur le thème de Ledger et peut être un site d’imitation destiné à capter la confiance des utilisateurs.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation orientée fraude, de l’absence de présence de trafic établie et d’un schéma de dénomination de type marque accroît sensiblement les inquiétudes.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.101, avec des nameservers répertoriés par Cloudflare et un certificat TLS valide émis par Google Trust Services. Le certificat semble valide jusqu’au 2026-10-15, ce qui suggère qu’une diffusion HTTPS chiffrée était disponible au moment de l’analyse. DNSSEC semble ne pas être signé.
Du point de vue côté serveur, la configuration visible ressemble à un hébergement standard adossé à un CDN plutôt qu’à un serveur d’origine identifiable de manière unique. Aucun fichier malveillant, lien externe signalé ou iframe n’a été rapporté par l’analyse antimalware au niveau de la page, mais la légitimité de l’infrastructure à elle seule ne doit pas être considérée comme une preuve de fiabilité, car les pages de phishing utilisent couramment des hébergements réputés et des certificats SSL valides.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?