en-liive-ledgr.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-liive-ledgr.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure de Cloudflare. D’après le modèle de domaine « en-liive-ledgr.pages.dev », le nom ressemble fortement à une image de marque associée à un fournisseur de portefeuille matériel de cryptomonnaies, tandis que les données de catégorisation disponibles le classent dans les catégories des services financiers et liées au phishing.
Le site ne semble pas représenter à lui seul une présence web d’entreprise étendue ni un service grand public établi sur son propre domaine. Il pourrait plutôt s’agir d’une page à usage unique ou d’une campagne hébergée sur un sous-domaine d’une plateforme de publication pour développeurs. Cette combinaison d’un nom à thème financier, d’un sous-domaine de type hébergement gratuit et d’une catégorisation liée à la fraude peut être compatible avec des leurres de collecte d’identifiants ou de récupération de portefeuille imitant des services crypto légitimes.
Évaluation de sécurité de en-liive-ledgr.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections décrivant globalement une activité de phishing ou liée à la fraude. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux services financiers. Le nom de domaine ressemble également fortement à une marque bien connue de portefeuille de cryptomonnaies et pourrait être un site d’imitation destiné à semer la confusion chez les visiteurs.
D’autres signaux étaient mitigés, mais ne l’emportent pas sur les indicateurs de phishing. Une analyse anti-malware n’a pas détecté de fichiers malveillants au moment de l’examen, et les principales bases de données de menaces axées sur le contenu figurant dans les données fournies ne répertoriaient pas l’URL. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Le score de confiance publié, très faible, et l’absence de classement de trafic établi renforcent la prudence.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète un contexte supplémentaire au-delà de l’analyse automatisée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.66.47.112, avec un hébergement géolocalisé à Toronto, Canada. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-30, ce qui indique qu’un transport chiffré était disponible au moment de cette analyse. Le serveur web est indiqué comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais la principale préoccupation technique reste le fort consensus de phishing provenant de plusieurs moteurs de sécurité plutôt que des artefacts de malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?