en-us-desktop-ledgerr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-us-desktop-ledgerr.pages.dev
Le domaine en-us-desktop-ledgerr.pages.dev semble être un sous-domaine hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web. D’après le schéma de nommage, le site pourrait tenter de faire référence à Ledger, une marque bien connue de portefeuilles matériels de cryptomonnaie, tout en ajoutant des termes tels que "en-us" et "desktop", qui suggèrent une page d’atterrissage localisée ou liée à un logiciel.
Il n’existe pas de classement de trafic établi pour ce sous-domaine, et les données d’analyse disponibles n’indiquent pas un service public large et bien connu. Compte tenu de la structure du domaine et de la ressemblance avec la marque, il semble plus probable qu’il s’agisse d’une page ciblée de manière étroite plutôt que d’un site officiel d’entreprise. La configuration d’hébergement suggère qu’il pourrait être exploité par un particulier ou un petit éditeur utilisant l’infrastructure de Cloudflare plutôt que directement par une grande marque.
Évaluation de sécurité de en-us-desktop-ledgerr.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme étant du phishing au moment de cette analyse, 11 moteurs sur 91 ayant rapporté des détections malveillantes ou liées au phishing. Le nom de domaine ressemble également de près à la marque Ledger tout en utilisant une orthographe modifiée ("ledgerr"), ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service lié aux cryptomonnaies. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants et que plusieurs grandes bases de données de menaces soient restées vierges, ces résultats ne l’emportent pas sur le consensus de phishing établi par plusieurs moteurs.
L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail au moment de cette analyse. Ce signal, à lui seul, constituerait une préoccupation mineure, mais dans ce cas il apparaît aux côtés de classifications répétées de phishing provenant de plusieurs moteurs de sécurité et d’un schéma de domaine ressemblant à une marque. Le score de confiance publié très faible est cohérent avec ces constatations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare et se résout vers une adresse IP associée à Cloudflare à Toronto, Canada. Il utilise un certificat SSL valide émis par Google Trust Services, expirant le 2026-10-06. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, l’infrastructure elle-même semble standard pour un site hébergé par Cloudflare, et l’analyse antimalware n’a pas détecté de fichiers signalés parmi le petit nombre de ressources analysées. Cependant, les principales préoccupations ici sont réputationnelles et comportementales plutôt que liées à la sécurité du transport : les détections de phishing, le schéma de nommage ressemblant à une marque et l’absence de réputation établie du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?