en-us-dsk-ledgr.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-us-dsk-ledgr.pages.dev
Le domaine en-us-dsk-ledgr.pages.dev semble être hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des pages d’atterrissage. D’après la structure du domaine, il pourrait être destiné à se présenter comme une page orientée vers les États-Unis liée à un portefeuille matériel ou à un processus d’accès à un compte de cryptomonnaie, la formulation ressemblant à une destination d’assistance ou de connexion de marque plutôt qu’à un site web d’entreprise autonome.
Rien n’indique ici qu’une organisation établie et visible publiquement opère sous ce sous-domaine exact, et le domaine n’est pas classé dans les principales listes de trafic. Le contexte d’analyse disponible suggère que cette page pourrait fonctionner comme une page d’atterrissage étroitement ciblée plutôt que comme un site grand public étendu, ce qui correspond à la manière dont des pages temporaires de collecte d’identifiants ou d’usurpation sont parfois déployées.
Évaluation de sécurité de en-us-dsk-ledgr.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de cette analyse, avec 11 détections sur 91. Le nom de domaine ressemble également de près au nom d’une marque bien connue de portefeuille matériel de cryptomonnaie et pourrait être un nom ressemblant destiné à imiter une page officielle régionale ou d’assistance. Bien que certaines sources de listes noires et d’analyse de malware n’aient pas signalé de fichiers malveillants actifs, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Les données de listes noires étaient mitigées au moment de cette analyse : les principales bases de données de menaces axées sur le contenu présentées ici n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il ajoute néanmoins un léger élément de prudence. Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le SSL à eux seuls ne réduisent pas l’importance d’un large consensus de phishing parmi plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-16, et est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.45.11. L’hébergement semble être fourni par Cloudflare à Toronto, Canada, le serveur web étant également identifié comme Cloudflare. Le domaine utilise des nameservers Cloudflare et est enregistré via CloudFlare, Inc.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou iframe n’a été rapporté dans l’analyse de malware fournie, mais le fort schéma de détection de phishing parmi les moteurs de sécurité demeure la principale préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?