en-live-ledgre-emn.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-live-ledgre-emn.pages.dev
Le domaine en-live-ledgre-emn.pages.dev semble être un sous-domaine hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web. D’après la chaîne du domaine, il semble faire référence à une marque bien connue de portefeuille matériel de cryptomonnaies au moyen d’une variante mal orthographiée, ce qui peut indiquer une tentative d’imiter ou de ressembler à cette marque plutôt que d’opérer comme un service indépendant.
Aucune identité commerciale établie, aucun détail sur l’éditeur ni aucune image de marque organisationnelle claire n’ont été fournis dans les données de l’analyse. Le site n’est pas classé dans les principales mesures de trafic, et les indicateurs techniques disponibles suggèrent qu’il pourrait s’agir d’une page hébergée légère plutôt que d’un site web d’entreprise autonome établi de longue date.
Évaluation de sécurité de en-live-ledgre-emn.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de cette analyse, 11 moteurs sur 91 ayant signalé un comportement malveillant ou trompeur. Le nom de domaine ressemble également étroitement au nom d’une marque bien connue de portefeuille de cryptomonnaies, ce qui peut indiquer une configuration d’imitation destinée à semer la confusion chez les visiteurs. Ce schéma est particulièrement préoccupant dans le contexte des services liés aux cryptomonnaies, où des pages d’imitation sont souvent utilisées pour capturer des identifiants de portefeuille ou des phrases de récupération.
Dans le même temps, certaines autres vérifications étaient moins sévères : l’analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces ne répertoriaient pas le domaine au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même un élément de prudence. En considérant ensemble les détections de phishing, la ressemblance avec une marque et l’absence de réputation établie du site, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.65, et le serveur web est identifié comme Cloudflare. Le domaine a plusieurs années d’existence et est enregistré via CloudFlare, Inc., avec des serveurs de noms également sur Cloudflare. DNSSEC semble ne pas être signé.
Un certificat valide et un hébergement établi n’indiquent pas à eux seuls la légitimité, puisque des pages de phishing peuvent également utiliser des plateformes de CDN et d’hébergement réputées. L’analyse n’a signalé ni fichiers malveillants ni liens externes signalés, mais la combinaison de détections de phishing et d’un sous-domaine ressemblant à une marque demeure une préoccupation notable du point de vue du risque technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?